JFrog Artifactory 存在身份认证绕过漏洞
漏洞描述 JFrog Artifactory 是一个提供二进制文件和 artifacts 自动化管理的 DevOps 解决方案。 JFrog Artifactory 受影响版本存在身份认证绕过漏洞,未经身份验证的攻击者可通过发送特制请求升级身份特权。 漏洞名称 JFrog Artifactory 存在身份认证绕过漏洞 漏洞类型 不充分特权处理不恰当 发现时间 2023-01-09 漏洞影响广度 小 MPS编号 MPS-2022-4385 CVE编号 CVE-2022-0668 CNVD编号 - 影响范围 JFrog Artifactory@[7.0, 7.37.13) JFrog Artifactory@[6.0.5, 6.23.41) 修复方案 升级JFrog Artifactory到 6.23.41 或 7.37.13 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-4385 https://nvd.nist.gov/vuln/detail/CVE-2022-0668 https://www.jfrog.com/confluence/...
