Описание
A deserialization weakness in JFrog Artifactory package handling could allow a low-privileged user to impact confidentiality, integrity, and availability under specific repository conditions.
Ссылки
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.111.18 (исключая)Версия от 7.117.0 (включая) до 7.117.25 (исключая)Версия от 7.125.0 (включая) до 7.125.18 (исключая)Версия от 7.133.0 (включая) до 7.133.27 (исключая)Версия от 7.146.0 (включая) до 7.146.34 (исключая)Версия от 7.161.0 (включая) до 7.161.15 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
EPSS
Процентиль: 24%
0.00312
Низкий
8.8 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 8.8
github
11 дней назад
A deserialization weakness in JFrog Artifactory package handling could allow a low-privileged user to impact confidentiality, integrity, and availability under specific repository conditions.
EPSS
Процентиль: 24%
0.00312
Низкий
8.8 High
CVSS3
Дефекты
CWE-502