Vulnerabilidad en JFrog Artifactory (CVE-2023-42509)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2024
Última modificación:
11/03/2025
Descripción
JFrog Artifactory posterior a la versión 7.17.4 pero anterior a la versión 7.77.0 es vulnerable a un problema por el cual una secuencia de excepciones manejadas incorrectamente en los pasos de inicialización de la configuración del repositorio puede provocar la exposición de datos confidenciales.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* | 7.17.4 (incluyendo) | 7.77.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página