Vulnerabilidad en JFrog (CVE-2024-2248)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/05/2024
Última modificación:
15/05/2024
Descripción
Una vulnerabilidad de inyección de encabezado en la plataforma JFrog en versiones inferiores a 7.85.0 (SaaS) y 7.84.7 (autohospedado) puede permitir que actores de amenazas se apoderen de la cuenta del usuario final al hacer clic en una URL especialmente manipulada y enviada al correo electrónico del usuario de la víctima.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



