Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad copy en JFrog Artifactory (CVE-2021-41834)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2022
Última modificación:
09/08/2022

Descripción

JFrog Artifactory versiones anteriores a 7.28.0 y 6.23.38, es vulnerable a un Control de Acceso Roto, la funcionalidad copy puede ser usada por un usuario poco privilegiado para leer y copiar cualquier artefacto que se presente en el despliegue de Artifactory debido a una comprobación de permisos inapropiada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 6.23.38 (excluyendo)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.0.0 (incluyendo) 7.28.0 (excluyendo)