脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Potential unauthorized modification of Artifactory internal metadata
脆弱性説明
An authorization weakness in JFrog Artifactory internal metadata handling could allow a user with limited repository access to write to restricted internal metadata areas under specific conditions. Successful abuse is limited to integrity and availability impact at a low level; confidentiality is not affected.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
脆弱性タイプ
授权机制缺失
脆弱性タイトル
JFrog Artifactory 授权问题漏洞
脆弱性説明
JFrog artifactory是美国JFrog公司的一款二进制仓库管理软件。 JFrog Artifactory 7.111.18之前版本、7.117.0至7.117.25之前版本、7.125.0至7.125.18之前版本、7.133.0至7.133.27之前版本、7.146.0至7.146.34之前版本和7.161.0至7.161.15之前版本存在授权问题漏洞,该漏洞源于内部元数据处理存在授权漏洞,可能导致具有有限存储库访问权限的用户在特定条件下写入受限内部元数据区域,成功利用仅影响低级别的完整性和
CVSS情報
N/A
脆弱性タイプ
N/A