Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3860

Опубликовано: 20 дек. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user due to incomplete validation when performing an SQL query.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия до 6.23.30 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.11.0 (включая) до 7.11.8 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.12.0 (включая) до 7.12.10 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.17.0 (включая) до 7.17.14 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.18.0 (включая) до 7.18.11 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.19.0 (включая) до 7.19.12 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.21.0 (включая) до 7.21.14 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.23.0 (включая) до 7.23.8 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.24.0 (включая) до 7.24.7 (исключая)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:enterprise\+:*:*:*
Версия от 7.25.0 (включая) до 7.25.4 (исключая)

EPSS

Процентиль: 48%
0.00247
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
около 4 лет назад

JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user due to incomplete validation when performing an SQL query.

EPSS

Процентиль: 48%
0.00247
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89