漏洞信息详情
JFrog Artifactory 安全漏洞
漏洞简介
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。
JFrog Artifactory 4.11之前的版本中存在安全漏洞。远程攻击者可借助带有特制序列化Java对象的LDAP利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-MainUpdates.7
参考网址
来源:www.jfrog.com
链接:https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-MainUpdates.7
来源:www.blackhat.com
链接:https://www.blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE-wp.pdf
受影响实体
- Jfrog Artifactory:4.10<!--2000-1-1-->
补丁
- JFrog Artifactory 安全漏洞的修复措施<!--2016-12-12-->
还没有评论,来说两句吧...