Уразливість неправильного автентифікації в JFrog Artifactory
Виявлено критичну уразливість автентифікації в JFrog Artifactory, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 94.4%
- Активно використовується
- так
- Продукт
- Artifactory
Що відомо
У JFrog Artifactory виявлено критичну уразливість автентифікації, яка за замовчуванням може дозволити неавторизованому зловмиснику з мережевим доступом отримати права адміністратора. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість означає значний ризик компрометації системи, що може призвести до повного контролю над Artifactory та потенційного витоку або зміни критичних артефактів. Відсутність належної автентифікації підвищує ймовірність атак і порушення безпеки бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від JFrog для усунення цієї уразливості, обмежити мережевий доступ до сервісу Artifactory, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки. Для додаткової підтримки варто звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.