Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Potential path traversal leading to unauthorized file writes
Vulnerability Description
A path validation weakness in archive extraction/write handling allows entries with traversal sequences to be written outside the intended build artifacts location.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
JFrog Artifactory 路径遍历漏洞
Vulnerability Description
JFrog artifactory是美国JFrog公司的一款二进制仓库管理软件。 JFrog Artifactory 7.111.18之前版本、7.117.0至7.117.25之前版本、7.125.0至7.125.18之前版本、7.133.0至7.133.27之前版本、7.146.0至7.146.34之前版本和7.161.0至7.161.15之前版本存在路径遍历漏洞,该漏洞源于归档提取/写入处理中的路径验证弱点,允许包含遍历序列的条目写入目标构建工件位置之外。
CVSS Information
N/A
Vulnerability Type
N/A