漏洞信息详情
JFrog Artifactory 跨站请求伪造漏洞
漏洞简介
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。
JFrog Artifactory 5.11及之后版本中的UI rest端点存在跨站请求伪造漏洞。远程攻击者可借助恶意构造的flash组件利用该漏洞以登录用户的身份执行操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.jfrog.com/jira/browse/RTFACT-17004
参考网址
来源:CONFIRM
链接:https://www.jfrog.com/jira/browse/RTFACT-17004
来源:CONFIRM
链接:https://www.jfrog.com/jira/secure/ReleaseNote.jspa?projectId=10070&version=19581
来源:MISC
链接:https://www.geekboy.ninja/blog/exploiting-json-cross-site-request-forgery-csrf-using-flash/
受影响实体
暂无
补丁
- JFrog Artifactory 跨站请求伪造漏洞的修复措施<!--2018-7-13-->
还没有评论,来说两句吧...