PT-2020-14617 · Gradle · Gradle Enterprise

CVE-2020-15770

·

Publicado

2020-09-18

·

Atualizado

2022-09-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Gradle Enterprise versão 2018.5
Descrição
Foi descoberta uma falha que permite que um invasor faça tentativas repetidas de adivinhar a senha de um usuário local devido à ausência de bloqueio após um número excessivo de tentativas de login malsucedidas.
Recomendações
Para o Gradle Enterprise versão 2018.5, considere implementar um mecanismo de bloqueio personalizado após um número especificado de tentativas de login malsucedidas para mitigar o risco de ataques de adivinhação de senha.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15770

Produtos afetados

Gradle Enterprise