CRITICAL✓ PATCH🇬🇧 English

CVE-2022-27919

RCE w Gradle Enterprise przez brak pliku konfiguracyjnego

CVSS 9.8v3.1pub. 2022-03-25upd. 2024-11-21

Podatność w Gradle Enterprise przed wersją 2022.1 umożliwia zdalne wykonanie kodu (RCE) w przypadku, gdy podczas instalacji nie podano pliku konfiguracyjnego. Wynika to z domyślnego anonimowego dostępu do panelu administracyjnego i API, co czyni podatność krytycznie niebezpieczną.

Pokaż oryginał (EN)

Gradle Enterprise before 2022.1 allows remote code execution if the installation process did not specify an initial configuration file. The configuration allows certain anonymous access to administration and an API.

🤖 Analiza AI
Jak działa

Jeśli proces instalacji Gradle Enterprise nie obejmował dostarczenia pliku konfiguracyjnego, system pozostaje z domyślnymi ustawieniami zezwalającymi na anonimowy dostęp do funkcji administracyjnych oraz API. Atakujący bez uwierzytelnienia może skorzystać z tego dostępu, aby wykonać złośliwy kod na serwerze. Podatność sklasyfikowana jest jako CWE-276 (nieprawidłowe domyślne uprawnienia).

Skutki

Atakujący bez żadnego uwierzytelnienia, działający przez sieć, może uzyskać pełną kontrolę nad systemem — w tym możliwość odczytu i modyfikacji danych oraz zakłócenia działania usługi.

Mitygacja

Należy zaktualizować Gradle Enterprise do wersji 2022.1 lub nowszej. Dodatkowo należy upewnić się, że podczas instalacji lub reinstalacji podano właściwy plik konfiguracyjny określający restrykcyjne uprawnienia dostępu. Szczegóły w referencjach producenta: https://security.gradle.com/advisory/2022-05

Kogo dotyczy

Gradle Enterprise w wersjach przed 2022.1, w których podczas instalacji nie określono pliku konfiguracyjnego

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gradle Enterprise

    APP
    Gradle
    2020.4 – 2021.4.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-49238CRITICAL9.8PL ✓ten sam produkt

Gradle Enterprise — domyślne nieunikalnie hasło użytkownika systemowego umożliwia przejęcie konta

CVE-2021-41589CRITICAL9.8PL ✓ten sam produkt

Cache poisoning i RCE w Gradle Enterprise oraz Build Cache Node

CVE-2019-11402CRITICAL9.8PL ✓ten sam produkt

Gradle Enterprise: dane uwierzytelniające Build Cache Node przechowywane bez szyfrowania

CVE-2019-11403CRITICAL9.8PL ✓ten sam produkt

Gradle Enterprise — ujawnienie hasła w źródle strony ustawień

CVE-2022-41575HIGH7.5ten sam produkt

A credential-exposure vulnerability in the support-bundle mechanism in Gradle Enterprise 2022.3 through 2022.3...