Описание
JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user due to incomplete validation when performing an SQL query.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.23.30 (исключая)Версия от 7.11.0 (включая) до 7.11.8 (исключая)Версия от 7.12.0 (включая) до 7.12.10 (исключая)Версия от 7.17.0 (включая) до 7.17.14 (исключая)Версия от 7.18.0 (включая) до 7.18.11 (исключая)Версия от 7.19.0 (включая) до 7.19.12 (исключая)Версия от 7.21.0 (включая) до 7.21.14 (исключая)Версия от 7.23.0 (включая) до 7.23.8 (исключая)Версия от 7.24.0 (включая) до 7.24.7 (исключая)Версия от 7.25.0 (включая) до 7.25.4 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
EPSS
Процентиль: 48%
0.00247
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 8.8
github
около 4 лет назад
JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user due to incomplete validation when performing an SQL query.
EPSS
Процентиль: 48%
0.00247
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
CWE-89