漏洞信息详情
JFrog Artifactory 安全漏洞
漏洞简介
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。
JFrog Artifactory 4.16之前版本中的ui/artifact/upload存在任意文件上传漏洞。远程攻击者可通过上传war文件或HTML文件利用该漏洞执行任意代码或在服务器上创建或覆盖文件并造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory4.16
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/147378/Jfrog-Artifactory-Code-Execution-Shell-Upload.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/44543/
来源:www.jfrog.com
链接:https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory4.16
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...