PT-2022-17642 · Unknown · Com.Diffplug.Gradle:Goomph
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
com.diffplug.gradle:goomph versões anteriores à 3.37.2
Descrição
Esta vulnerabilidade permite que um arquivo zip malicioso possa sair do diretório de destino esperado, gravando conteúdo em locais arbitrários no sistema de arquivos. A sobrescrita de determinados arquivos/diretórios poderia permitir que um invasor conseguisse executar código remotamente em um sistema alvo ao explorar esta vulnerabilidade. O único arquivo que o Goomph extrai são os arquivos de bootstrapper p2 e de metadados do Eclipse hospedados em eclipse.org, que não são maliciosos; portanto, a única maneira pela qual essa vulnerabilidade poderia ter afetado os usuários seria se eles tivessem definido um zip de bootstrap personalizado e esse zip fosse malicioso.
Recomendações
Para versões anteriores à 3.37.2, atualize para a versão 3.37.2 ou posterior para resolver a vulnerabilidade. Como solução alternativa temporária, considere evitar o uso de arquivos ZIP de bootstrap personalizados para minimizar o risco de exploração. Restrinja o acesso a diretórios arbitrários para impedir a possível execução remota de código.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Com.Diffplug.Gradle:Goomph