Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el bloqueo de un exceso de intentos fallidos de inicio de sesión en Gradle Enterprise (CVE-2020-15770)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2020
Última modificación:
30/09/2022

Descripción

Se detectó un problema en Gradle Enterprise versión 2018.5. Un atacante puede hacer repetidos intentos de adivinar la contraseña de un usuario local, debido a la falta de bloqueo después de excesivos inicios de sesión fallidos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gradle:enterprise:2018.5:*:*:*:*:*:*:*