PT-2020-15531 · Jenkins · Jenkins Active Directory Plugin+1

Lee Jones

+2

·

Publicado

2020-11-04

·

Atualizado

2023-10-25

·

CVE-2020-2301

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Jenkins Active Directory versões 2.19 e anteriores
Plugin Jenkins Active Directory versões anteriores à 2.20 e à 2.16.1
Descrição
A vulnerabilidade permite que invasores façam login como qualquer usuário com qualquer senha, desde que uma autenticação bem-sucedida desse usuário ainda esteja no cache opcional ao usar o modo Windows/ADSI. O plugin implementa dois modos distintos: integração com ADSI no Windows e um modo baseado em LDAP independente do sistema operacional. É possível configurar um cache para lembrar pesquisas e autenticações de usuários, o que é a origem do problema. No modo Windows/ADSI, a senha fornecida não era utilizada ao consultar uma entrada aplicável no cache.
Recomendações
Para as versões 2.19 e anteriores do Jenkins Active Directory Plugin, atualize para a versão 2.20 ou 2.16.1 para resolver o problema.
Para as versões do Jenkins Active Directory Plugin anteriores à 2.20 e à 2.16.1, atualize para a versão 2.20 ou 2.16.1 para resolver o problema.
Como solução alternativa temporária, considere desativar o cache para evitar explorações.
Como alternativa, defina a propriedade do sistema Java hudson.plugins.active directory.CacheUtil.noCacheAuth como true para que as autenticações de usuário não sejam mais armazenadas em cache.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2301
GHSA-954F-XW44-56R2

Produtos afetados

Jenkins
Jenkins Active Directory Plugin