PT-2022-13269 · Jfrog · Jfrog Artifactory

CVE-2022-0573

·

Publicado

2022-05-16

·

Atualizado

2024-03-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do JFrog Artifactory anteriores à 7.36.1
Versões do JFrog Artifactory anteriores à 6.23.41
Descrição
O problema está relacionado à deserialização insegura de dados não confiáveis. Isso pode ser explorado por um usuário autenticado com privilégios limitados que envie uma solicitação especialmente criada, levando potencialmente a Negação de Serviço (DoS), Escalonamento de Privilégios e Execução Remota de Código devido à validação insuficiente de um objeto serializado fornecido pelo usuário.
Recomendações
Para versões anteriores à 7.36.1, atualize para a versão 7.36.1 ou posterior.
Para versões anteriores à 6.23.41, atualize para a versão 6.23.41 ou posterior.

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ARTIFACTORY-2022-0573
CVE-2022-0573

Produtos afetados

Jfrog Artifactory