Seinwacht
Terug naar meldingen
laagNCSC-NL Nieuws & alertsBericht

Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
Prioriteit
5 van 100

Uit de melding

Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht.

Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates met spoed te installeren. JFrog Cloud is volgens de leverancier al bijgewerkt.

Lees de volledige melding bij NCSC-NL Nieuws & alertsBron: NCSC-NL Nieuws & alerts, CC0 (Rijksoverheid).

Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct | Seinwacht