JFrog Artifactory 授权问题漏洞 CVE-2019-17444 CNNVD-202010-449

7.5 AV AC AU C I A
发布: 2020-10-12
修订: 2020-10-20

JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表,并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。 Jfrog Artifactory 6.17.0之前版本存在安全漏洞,该漏洞源于使用管理帐户的默认密码(如“password”),不要求用户更改它们。攻击者可利用该漏洞完全破坏Jfrog Artifactory。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息