Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JFrog Artifactory (CVE-2023-42662)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/03/2024
Última modificación:
11/03/2025

Descripción

Las versiones de JFrog Artifactory 7.59 y superiores, pero inferiores a 7.59.18, 7.63.18, 7.68.19, 7.71.8 son vulnerables a un problema por el cual la interacción del usuario con URL especialmente manipuladas podría provocar la exposición de los tokens de acceso del usuario debido a un manejo inadecuado del Integración SSO basada en navegador CLI/IDE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.59.0 (incluyendo) 7.59.18 (excluyendo)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.63.5 (incluyendo) 7.63.18 (excluyendo)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.68.7 (incluyendo) 7.68.19 (excluyendo)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.71.2 (incluyendo) 7.71.8 (excluyendo)