PT-2021-14668 · Amazon+2 · Aws Parameter Store Build Wrapper+4
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin Jenkins CloudBees AWS Credentials, versões 1.28 e anteriores
Descrição
A vulnerabilidade permite que invasores com permissão Geral/Leitura enumerem IDs de credenciais da AWS armazenadas no Jenkins em determinadas circunstâncias. Isso pode ocorrer quando plug-ins específicos estão instalados, como os plug-ins Amazon Elastic Container Service (ECS) / Fargate, AWS Parameter Store Build Wrapper ou AWS SAM. Os IDs de credenciais enumerados podem ser usados como parte de um ataque para capturar as credenciais utilizando outra vulnerabilidade.
Recomendações
Para o plugin Jenkins CloudBees AWS Credentials nas versões 1.28 e anteriores, atualize para a versão 1.28.1 ou posterior, que realiza verificações de permissão no método auxiliar para endpoints HTTP. Como solução alternativa temporária, considere restringir o acesso ao método auxiliar para pontos de extremidade HTTP até que a atualização possa ser aplicada. Além disso, verifique a instalação de plug-ins que possam usar esse método auxiliar sem realizar uma verificação de permissão por conta própria, como os plug-ins Amazon Elastic Container Service (ECS) / Fargate, AWS Parameter Store Build Wrapper ou AWS SAM, e certifique-se de que estejam atualizados ou configurados para mitigar o risco.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Parameter Store Build Wrapper
Aws Sam
Amazon Elastic Container Service (Ecs) / Fargate
Jenkins
Jenkins Cloudbees Aws Credentials Plugin