Описание
JFrog Artifactory contains an authentication weakness that, under default configuration, may allow an unauthenticated attacker with network access to obtain administrative privileges.
Ссылки
- Release Notes
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 7.111.4 (включая) до 7.111.21 (исключая)Версия от 7.117.0 (включая) до 7.117.28 (исключая)Версия от 7.125.0 (включая) до 7.125.20 (исключая)Версия от 7.133.0 (включая) до 7.133.29 (исключая)Версия от 7.146.0 (включая) до 7.146.38 (исключая)Версия от 7.161.0 (включая) до 7.161.20 (исключая)
Одно из
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
EPSS
Процентиль: 94%
0.07666
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 9.8
github
27 дней назад
JFrog Artifactory contains an authentication weakness that, under default configuration, may allow an unauthenticated attacker with network access to obtain administrative privileges.
EPSS
Процентиль: 94%
0.07666
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-287