漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
JFrog Artifactory Improper SSO Mechanism may lead to Exposure of Access Tokens
Vulnerability Description
JFrog Artifactory versions 7.59 and above, but below 7.59.18, 7.63.18, 7.68.19, 7.71.8 are vulnerable to an issue whereby user interaction with specially crafted URLs could lead to exposure of user access tokens due to improper handling of the CLI / IDE browser based SSO integration.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Vulnerability Type
认证机制不恰当
Vulnerability Title
JFrog Artifactory 授权问题漏洞
Vulnerability Description
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表,并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。 JFrog Artifactory存在授权问题漏洞,该漏洞源于对基于CLI/IDE浏览器的SSO集处理不当,导致存在授权问题漏洞。受影响的产品和版本:JFrog Artifactory 7.59.17及之前版本,7.63.17及之前版本,7.69.18及之前版本,7.71.7及之前版本。
CVSS Information
N/A
Vulnerability Type
N/A