PT-2024-29391 · Jfrog · Jfrog Artifactory

CVE-2024-4142

·

Publicado

2024-05-01

·

Atualizado

2026-08-30

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do JFrog Artifactory anteriores à 7.84.5
Descrição
Uma falha na validação inadequada de entradas pode potencialmente levar à escalada de privilégios, permitindo que usuários com privilégios limitados obtenham acesso administrativo ao sistema. Essa falha também pode ser explorada em plataformas Artifactory com acesso anônimo habilitado.
Recomendações
Para versões do JFrog Artifactory anteriores à 7.84.5, atualize para a versão mais recente a fim de mitigar o risco de ataque remoto. Como solução temporária, considere restringir o acesso ao sistema para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ARTIFACTORY-2024-4142
CVE-2024-4142

Produtos afetados

Jfrog Artifactory