Описание
JFrog Artifactory contains an authentication handling weakness in internal request processing that, under specific conditions, may allow an attacker to escalate privileges beyond the intended access level.
Ссылки
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.111.18 (исключая)Версия от 7.117.0 (включая) до 7.117.25 (исключая)Версия от 7.125.0 (включая) до 7.125.18 (исключая)Версия от 7.133.0 (включая) до 7.133.27 (исключая)Версия от 7.146.0 (включая) до 7.146.34 (исключая)Версия от 7.161.0 (включая) до 7.161.15 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
EPSS
Процентиль: 24%
0.00319
Низкий
8.8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 8.8
github
11 дней назад
JFrog Artifactory contains an authentication handling weakness in internal request processing that, under specific conditions, may allow an attacker to escalate privileges beyond the intended access level.
EPSS
Процентиль: 24%
0.00319
Низкий
8.8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-287