Vulnerabilidad en JFrog Artifactory (CVE-2024-4142)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/05/2024
Última modificación:
02/05/2024
Descripción
Se descubrió en JFrog Artifactory una vulnerabilidad de validación de entrada incorrecta que podría conducir a una escalada de privilegios. Debido a esta vulnerabilidad, los usuarios con privilegios bajos pueden obtener acceso administrativo al sistema. Este problema también se puede aprovechar en plataformas Artifactory con acceso anónimo habilitado.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA



