CVE ID | 严重程度 |
发表的日期 |
日期更新 |
---|---|---|---|
cve - 2021 - 45730 |
媒介 |
18/5/2022 | 18/5/2022 |
7.31.10之前的JFrog Artifactory易受破坏访问控制的影响,其中项目管理员可以创建、编辑和删除存储库布局,而存储库布局配置应该只对平台管理员可用。
CVSSv3.1基础分数:6.0CVSS: 3.0 / AV: N /交流:L /公关:H / UI: N / S: U / C: L /我:H / L
产品 |
影响版本 |
打补丁的版本 |
---|---|---|
Artifactory (7. x) |
< 7.31.10 |
7.31.10 |
此漏洞会影响JFrog Artifactory部署。
此漏洞需要通过身份验证访问JFrog Artifactory和项目管理权限。