PT-2020-15297 · Jenkins · Jenkins Amazon Ec2 Plugin+1

Oleg Nenashev

·

Publicado

2020-01-15

·

Atualizado

2023-10-25

·

CVE-2020-2091

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins para Amazon EC2, versões 1.47 e anteriores
Descrição
A falta de uma verificação de permissão no Jenkins Amazon EC2 Plugin permite que invasores com permissão Overall/Read se conectem a uma URL especificada pelo invasor dentro da região da AWS usando IDs de credenciais especificadas pelo invasor, obtidas por outro método. Essa vulnerabilidade também pode permitir que invasores capturem credenciais armazenadas no Jenkins, embora isso não tenha sido confirmado. Além disso, os métodos de validação de formulários são vulneráveis a ataques CSRF, pois não exigem solicitações POST.
Recomendações
Para as versões 1.47 e anteriores do plugin Jenkins Amazon EC2, atualize para a versão 1.48 ou posterior, que exige solicitações POST e permissão Geral/Administração para os métodos de validação de formulários afetados, mitigando assim a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso aos métodos de validação de formulários do plugin para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2091
GHSA-6HMM-77R2-H6HR

Produtos afetados

Jenkins
Jenkins Amazon Ec2 Plugin