Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Buildship (CVE-2019-11770)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
14/06/2019
Última modificación:
24/03/2023

Descripción

En Eclipse Buildship versiones anteriores a 3.1.1, los archivos de compilación indican que este proyecto está resolviendo dependencias por medio HTTP en lugar de HTTPS. Cualquiera de estos artefactos pudiera presentar un MITM para comprometerlos maliciosamente e infectar los artefactos de compilación que fueron producidos. Además, si alguna de estas JAR u otras dependencias se vieron comprometidas, cualquier desarrollador que las utilice podría continuar infectando la anterior actualización para corregir este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:buildship:*:*:*:*:*:*:*:* 3.1.1 (excluyendo)