Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un token CSRF en Gradle Enterprise y Gradle Enterprise Build Cache Node (CVE-2020-15771)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
18/09/2020
Última modificación:
21/12/2021

Descripción

Se detectó un problema en Gradle Enterprise versiones 2018.2 y en Gradle Enterprise Build Cache Node versión 4.1. La transmisión cruzada de una cookie que contiene un token CSRF permite al atacante remoto evitar la mitigación de CSRF

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gradle:enterprise:2018.2:*:*:*:*:*:*:*
cpe:2.3:a:gradle:enterprise_cache_node:4.1:*:*:*:*:*:*:*