Описание
Уязвимость платформы управления репозиториями JFrog Artifactory связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку отравления кэша
Вендор
JFrog
Наименование ПО
JFrog Artifactory
Версия ПО
до 7.90.6 (JFrog Artifactory)
до 7.84.20 (JFrog Artifactory)
до 7.77.14 (JFrog Artifactory)
до 7.71.23 (JFrog Artifactory)
до 7.68.22 (JFrog Artifactory)
до 7.63.22 (JFrog Artifactory)
до 7.59.23 (JFrog Artifactory)
до 7.55.18 (JFrog Artifactory)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- отключение возможности анонимного доступа к платформе;
- удаление разрешения на развёртывание/кэширование репозиториев для учётной записи Anonymous;
- ограничение доступа к платформе из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Использование рекомендаций производителя:
https://jfrog.com/help/r/jfrog-release-information/jfrog-security-advisories
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 24%
0.0008
Низкий
9.3 Critical
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 9.3
nvd
больше 1 года назад
JFrog Artifactory versions below 7.90.6, 7.84.20, 7.77.14, 7.71.23, 7.68.22, 7.63.22, 7.59.23, 7.55.18 are vulnerable to Improper Input Validation that could potentially lead to cache poisoning.
CVSS3: 9.3
github
больше 1 года назад
JFrog Artifactory versions below 7.90.6, 7.84.20, 7.77.14, 7.71.23, 7.68.22, 7.63.22, 7.59.23, 7.55.18 are vulnerable to Improper Input Validation that could potentially lead to cache poisoning.
EPSS
Процентиль: 24%
0.0008
Низкий
9.3 Critical
CVSS3
8.5 High
CVSS2