PT-2020-14615 · Gradle · Gradle Enterprise Build Cache Node+1

CVE-2020-15768

·

Publicado

2020-09-18

·

Atualizado

2022-09-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Gradle Enterprise, versões 2017.3 a 2020.2.4
Gradle Enterprise Build Cache Node, versões 1.0 a 9.2
Descrição
Uma falha no Gradle Enterprise permite que invasores remotos obtenham cookies de autenticação por meio de reflexão irrestrita de cabeçalhos HTTP, possibilitando que eles se passem por outro usuário caso descubram uma vulnerabilidade XSS separada. Os caminhos de solicitação de aplicativos afetados no Gradle Enterprise incluem /info/headers, /cache-info/headers, /admin-info/headers e /distribution-broker-info/headers. Para o Gradle Enterprise Build Cache Node, o caminho afetado é /cache-node-info/headers.
Recomendações
Para as versões 2017.3 a 2020.2.4 do Gradle Enterprise, considere restringir o acesso aos caminhos de solicitação do aplicativo afetados até que um patch esteja disponível.
Para as versões 1.0 a 9.2 do Gradle Enterprise Build Cache Node, restrinja o acesso ao caminho /cache-node-info/headers para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o reflexo dos cabeçalhos HTTP nos caminhos afetados tanto para o Gradle Enterprise quanto para o Gradle Enterprise Build Cache Node até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-15768

Produtos afetados

Gradle Enterprise
Gradle Enterprise Build Cache Node