PT-2020-14615 · Gradle · Gradle Enterprise Build Cache Node+1
CVE-2020-15768
·
Publicado
2020-09-18
·
Atualizado
2022-09-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Gradle Enterprise, versões 2017.3 a 2020.2.4
Gradle Enterprise Build Cache Node, versões 1.0 a 9.2
Descrição
Uma falha no Gradle Enterprise permite que invasores remotos obtenham cookies de autenticação por meio de reflexão irrestrita de cabeçalhos HTTP, possibilitando que eles se passem por outro usuário caso descubram uma vulnerabilidade XSS separada. Os caminhos de solicitação de aplicativos afetados no Gradle Enterprise incluem /info/headers, /cache-info/headers, /admin-info/headers e /distribution-broker-info/headers. Para o Gradle Enterprise Build Cache Node, o caminho afetado é /cache-node-info/headers.
Recomendações
Para as versões 2017.3 a 2020.2.4 do Gradle Enterprise, considere restringir o acesso aos caminhos de solicitação do aplicativo afetados até que um patch esteja disponível.
Para as versões 1.0 a 9.2 do Gradle Enterprise Build Cache Node, restrinja o acesso ao caminho /cache-node-info/headers para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o reflexo dos cabeçalhos HTTP nos caminhos afetados tanto para o Gradle Enterprise quanto para o Gradle Enterprise Build Cache Node até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gradle Enterprise
Gradle Enterprise Build Cache Node