脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
JFrog Artifactory Improper input validation within token creation flow
脆弱性説明
An Improper input validation vulnerability that could potentially lead to privilege escalation was discovered in JFrog Artifactory. Due to this vulnerability, users with low privileges may gain administrative access to the system. This issue can also be exploited in Artifactory platforms with anonymous access enabled.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
JFrog Artifactory 输入验证错误漏洞
脆弱性説明
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表,并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。 JFrog Artifactory存在输入验证错误漏洞,该漏洞源于存在不正确的输入验证漏洞,可能会导致权限升级。
CVSS情報
N/A
脆弱性タイプ
N/A