Jfrog · Jfrog Artifactory · CVE-2019-17444
**Nome do software vulnerável e versões afetadas**
Versões do Jfrog Artifactory anteriores à 6.17.0
**Descrição**
O problema está relacionado ao fato de o Jfrog Artifactory utilizar senhas padrão, como `password`, para contas administrativas e não exigir que os usuários as alterem. Isso pode permitir que invasores não autorizados, por meio da rede, comprometam totalmente o Jfrog Artifactory.
**Recomendações**
Para versões do Jfrog Artifactory anteriores à 6.17.0, atualize para a versão 6.17.0 ou posterior para resolver o problema. Como solução temporária, considere alterar as senhas padrão das contas administrativas para senhas fortes e exclusivas. Restrinja o acesso às contas administrativas para minimizar o risco de exploração.