Уразливість JFrog Artifactory: неправильне обмеження шляху до обмеженого каталогу
JFrog Artifactory має уразливість, що дозволяє записувати дані поза Docker кешем. Рекомендується перевірити оновлення та контролювати доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.36%
- Активно використовується
- так
- Продукт
- Artifactory
Що відомо
Вразливість у JFrog Artifactory дозволяє автентифікованому користувачу записувати дані поза межами призначеного кешу Docker за певних умов віддаленого репозиторію. Це може призвести до небажаного доступу або модифікації файлів поза очікуваною директорією.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення цілісності даних та потенційні ризики безпеки через можливість запису файлів поза межами контрольованих директорій. Це підвищує ризик компрометації контейнерних середовищ і вимагає уваги до налаштувань доступу та моніторингу файлових операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від JFrog для Artifactory, обмежити доступ до віддалених репозиторіїв, ретельно контролювати права користувачів і переглянути логи на предмет підозрілих операцій запису файлів. Також слід мінімізувати мережеву експозицію сервісу. DataHouse підтримує перевірку версій та допомагає з управлінням патчами для зниження ризиків.