PT-2020-15296 · Jenkins · Jenkins Amazon Ec2 Plugin+1

Oleg Nenashev

·

Publicado

2020-01-15

·

Atualizado

2023-10-25

·

CVE-2020-2090

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Jenkins para Amazon EC2, versões 1.47 e anteriores
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) permite que invasores se conectem a uma URL especificada por eles dentro da região da AWS, utilizando IDs de credenciais fornecidas por eles mesmos e obtidas por outro método. A vulnerabilidade se deve à falta de verificações de permissão nos métodos que realizam a validação de formulários, o que pode ser explorado por usuários com acesso geral/leitura ao Jenkins. Isso também pode permitir que invasores capturem credenciais armazenadas no Jenkins, embora isso não tenha sido confirmado. Os métodos de validação de formulários também são vulneráveis a CSRF, pois não exigem solicitações POST.
Recomendações
Para as versões 1.47 e anteriores do Jenkins Amazon EC2 Plugin, atualize para a versão 1.48 ou posterior, que exige solicitações POST e permissão Geral/Administração para os métodos de validação de formulários afetados, mitigando o problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2090
GHSA-9HVF-PFQ3-7PP6

Produtos afetados

Jenkins
Jenkins Amazon Ec2 Plugin