Описание
A URL validation weakness in JFrog Artifactory Ansible repository handling could allow a user, under specific repository access conditions, to cause unintended server-side requests. The issue primarily affects confidentiality and integrity and has been addressed in fixed Artifactory versions.
Ссылки
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.111.18 (исключая)Версия от 7.117.0 (включая) до 7.117.25 (исключая)Версия от 7.125.0 (включая) до 7.125.18 (исключая)Версия от 7.133.0 (включая) до 7.133.27 (исключая)Версия от 7.146.0 (включая) до 7.146.34 (исключая)Версия от 7.161.0 (включая) до 7.161.15 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
EPSS
Процентиль: 9%
0.00188
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 6.8
github
11 дней назад
A URL validation weakness in JFrog Artifactory Ansible repository handling could allow a user, under specific repository access conditions, to cause unintended server-side requests. The issue primarily affects confidentiality and integrity and has been addressed in fixed Artifactory versions.
EPSS
Процентиль: 9%
0.00188
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-918