云客户?
免费开始>
在MyJFrog >中升级
云有什么新>





CVE ID

严重程度

发表的日期

日期更新

cve - 2021 - 46687

媒介

07/05/2022 07/05/2022

描述

JFrog Artifactory版本之前7.31.10和6.23.38容易通过项目管理员REST API暴露敏感数据。

严重性:中等

CVSSv3.1得分:4.9AV: N /交流:L /公关:H / UI: N / S: U / C: H /我:N: N

受影响的产品hth华体会最新官方网站

产品

影响版本

打补丁的版本

Artifactory (7. x)

< 7.31.10

7.31.10

Artifactory (6. x)

< 6.23.38

6.23.38

曝光所需配置

此漏洞会影响JFrog Artifactory部署。

此问题要求攻击者作为项目管理员具有对JFrog Artifactory的身份验证访问权。



如何修复

云环境

受影响的云环境已经用固定版本进行了强化。对于云实例,不需要任何操作。

自我托管环境

要修复此问题,需要执行相应的操作

将您的Artifactory或Edge版本升级到下面列出的版本之一:

产品

版本

链接

Artifactory (7. x)

7.31.10及以上

https://releases.jfrog.io

Artifactory (6. x)

6.23.38及以上

https://releases.jfrog.io


变通办法和缓解措施

除了升级到固定版本,这个问题没有任何建议的解决方案。


缺陷类型

CWE - 359向未经授权的行为者披露私人个人信息


确认

米其林CERT的Maxime Escourbiac和Maxence Schmitt发现并报告了这个问题。


我们在这里为您的问题(JFrog支持团队)

如果您对此建议有任何疑问或顾虑,请在JFrog支持门户

版权所有©2022 JFrog Ltd.