Vulnerabilidad en JFrog Artifactory (CVE-2023-42662)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
07/03/2024
Última modificación:
11/03/2025
Descripción
Las versiones de JFrog Artifactory 7.59 y superiores, pero inferiores a 7.59.18, 7.63.18, 7.68.19, 7.71.8 son vulnerables a un problema por el cual la interacción del usuario con URL especialmente manipuladas podría provocar la exposición de los tokens de acceso del usuario debido a un manejo inadecuado del Integración SSO basada en navegador CLI/IDE.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* | 7.59.0 (incluyendo) | 7.59.18 (excluyendo) |
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* | 7.63.5 (incluyendo) | 7.63.18 (excluyendo) |
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* | 7.68.7 (incluyendo) | 7.68.19 (excluyendo) |
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* | 7.71.2 (incluyendo) | 7.71.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página