如何修复
云环境
受影响的云环境已经用固定版本进行了强化。对于云实例,不需要任何操作。
自我托管环境
要修复此问题,需要执行相应的操作.将您的Artifactory或Edge版本升级到下面列出的版本之一:
产品 |
版本 |
链接 |
---|---|---|
Artifactory (7. x) |
最新的 |
|
Artifactory (7. x) |
7.24.7 |
|
Artifactory (7. x) |
7.23.8 |
|
Artifactory (7. x) |
7.21.14 |
|
Artifactory (7. x) |
7.19.12 |
|
Artifactory (7. x) | 7.18.11 | https://releases.jfrog.io |
Artifactory (7. x) |
7.17.14 |
|
Artifactory (7. x) |
7.12.10 |
|
Artifactory (7. x) | 7.11.8 | https://releases.jfrog.io |
Artifactory (6. x) |
最新的6.23。x版本 |
变通办法和缓解措施
您可以通过遵循最佳实践并禁用对JFrog平台的匿名访问来减轻此问题的影响。请查看最佳实践禁用匿名访问在JFrog知识库中。
从版本6.12.0和7.0.0开始的新Artifactory和Edge安装默认禁用匿名访问。
开发状态
JFrog不知道公开可用的漏洞和恶意利用企图。
缺陷类型
cwe - 89: SQL命令中使用的特殊元素的不恰当中立(“SQL注入”)。
确认
这个问题是由JFrog客户发现并报告的。
我们在这里为您的问题(JFrog支持团队)
如果您对此建议有任何疑问或顾虑,请在JFrog支持门户.