Vulnerabilidad en Eclipse Buildship (CVE-2019-11770)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
14/06/2019
Última modificación:
24/03/2023
Descripción
En Eclipse Buildship versiones anteriores a 3.1.1, los archivos de compilación indican que este proyecto está resolviendo dependencias por medio HTTP en lugar de HTTPS. Cualquiera de estos artefactos pudiera presentar un MITM para comprometerlos maliciosamente e infectar los artefactos de compilación que fueron producidos. Además, si alguna de estas JAR u otras dependencias se vieron comprometidas, cualquier desarrollador que las utilice podría continuar infectando la anterior actualización para corregir este problema.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eclipse:buildship:*:*:*:*:*:*:*:* | 3.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



