Описание
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
Ссылки
- Release NotesVendor Advisory
- Vendor Advisory
- Technical Description
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 7.146.35 (исключая)Версия от 7.161.0 (включая) до 7.161.16 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
EPSS
Процентиль: 46%
0.00579
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 5.3
github
около 1 месяца назад
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
CVSS3: 5.3
fstec
2 месяца назад
Уязвимость платформы управления репозиториями JFrog Artifactory, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы
EPSS
Процентиль: 46%
0.00579
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22