漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Potential privilege escalation to JFrog administrator privileges
Vulnerability Description
Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
密码学签名的验证不恰当
Vulnerability Title
JFrog Artifactory 加密问题漏洞
Vulnerability Description
JFrog artifactory是美国JFrog公司的一款二进制仓库管理软件。 JFrog Artifactory 7.146.27之前版本存在加密问题漏洞,该漏洞源于刷新令牌签名中的授权验证不正确,可能导致非管理员用户获取管理员令牌。
CVSS Information
N/A
Vulnerability Type
N/A