PT-2024-29391 · Jfrog · Jfrog Artifactory
CVE-2024-4142
·
Publicado
2024-05-01
·
Atualizado
2026-08-30
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do JFrog Artifactory anteriores à 7.84.5
Descrição
Uma falha na validação inadequada de entradas pode potencialmente levar à escalada de privilégios, permitindo que usuários com privilégios limitados obtenham acesso administrativo ao sistema. Essa falha também pode ser explorada em plataformas Artifactory com acesso anônimo habilitado.
Recomendações
Para versões do JFrog Artifactory anteriores à 7.84.5, atualize para a versão mais recente a fim de mitigar o risco de ataque remoto. Como solução temporária, considere restringir o acesso ao sistema para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jfrog Artifactory