Все уязвимости
36 / 36
Сортировка
Поставщик: jfrog×Сбросить всё
9.8
CVE-2019-17444CVE
Jfrog Artifactory использует пароли по умолчанию (такие как "password") для учетных записей адм…
2019-01-01Без аутентификации
EPSS69.4%
pct 99
9.8
CVE-2019-9733CVE
Обнаружена проблема в JFrog Artifactory 6.7.3. По умолчанию учетная запись access-admin использ…
2019-01-01Без аутентификации
EPSS53.9%
pct 98
9.8
CVE-2016-10036CVE
Уязвимость неограниченной загрузки файлов в ui/artifact/upload в JFrog Artifactory до 4.16 позв…
2016-01-01Без аутентификации
EPSS26.4%
pct 97
8.8
CVE-2020-7931CVE
В JFrog Artifactory 5.x и 6.x небезопасная обработка шаблонов FreeMarker приводит к удаленному …
2020-01-01
EPSS5.5%
pct 91
9.8
CVE-2016-6501CVE
JFrog Artifactory до версии 4.11 позволяет удаленным злоумышленникам выполнять произвольный код…
2016-01-01Без аутентификации
EPSS3.8%
pct 88
9.8
CVE-2018-19971CVE
JFrog Artifactory Pro 6.5.9 имеет неправильный контроль доступа.
2018-01-01Без аутентификации
EPSS3.0%
pct 85
7.2
CVE-2018-1000623CVE
JFrog JFrog Artifactory версии до 6.0.3, начиная с версии 4.0.0, содержит уязвимость Directory …
2018-01-01
EPSS2.8%
pct 84
8.8
CVE-2022-0573CVE
JFrog Artifactory до 7.36.1 и 6.23.41 уязвим для небезопасной десериализации ненадежных данных,…
2022-01-01
EPSS1.9%
pct 76
4.3
CVE-2019-10323CVE
Отсутствующая проверка разрешений в Jenkins Artifactory Plugin 3.2.3 и более ранних версий в ра…
2019-01-01
EPSS1.9%
pct 76
4.3
CVE-2019-10322CVE
Отсутствующая проверка разрешений в Jenkins Artifactory Plugin 3.2.2 и более ранних версий в Ar…
2019-01-01
EPSS1.8%
pct 75
7.2
CVE-2019-19937CVE
В JFrog Artifactory до версии 6.18 невозможно ограничить импорт системы или репозитория каким-л…
2019-01-01
EPSS1.5%
pct 70
7.5
CVE-2020-2165CVE
Jenkins Artifactory Plugin 3.6.0 и более ранние версии передает настроенные пароли в виде обычн…
2020-01-01Без аутентификации
EPSS1.1%
pct 60
8.8
CVE-2021-3860CVE
JFrog Artifactory до версии 7.25.4 (только для развертываний Enterprise+) уязвим для слепой SQL…
2021-01-01
EPSS1.0%
pct 58
4.3
CVE-2019-10321CVE
Уязвимость межсайтовой подделки запросов в Jenkins Artifactory Plugin 3.2.2 и более ранних верс…
2019-01-01Без аутентификации
EPSS0.9%
pct 54
8.8
CVE-2023-42661ANC
JFrog Artifactory до версии 7.76.2 уязвим для произвольной записи файлов ненадежных данных, что…
2023-01-01
EPSS0.9%
pct 54
6.5
CVE-2020-2164CVE
Jenkins Artifactory Plugin 3.5.0 и более ранние версии хранит пароль своего сервера Artifactory…
2020-01-01
EPSS0.8%
pct 51
8.8
CVE-2018-1000206CVE
JFrog Artifactory версии с 5.11 содержит уязвимость подделки межсайтовых запросов (CSRF) в коне…
2018-01-01Без аутентификации
EPSS0.8%
pct 50
6.5
CVE-2019-10324CVE
Уязвимость межсайтовой подделки запросов в Jenkins Artifactory Plugin 3.2.2 и более ранних верс…
2019-01-01Без аутентификации
EPSS0.8%
pct 50
4.9
CVE-2021-46687CVE
JFrog Artifactory до версий 7.31.10 и 6.23.38 уязвим для раскрытия конфиденциальных данных чере…
2021-01-01
EPSS0.7%
pct 47
9.0
CVE-2024-4142ANC
Уязвимость Improper input validation, которая потенциально может привести к повышению привилеги…
2024-01-01Без аутентификации
EPSS0.7%
pct 46
9.8
CVE-2022-0668CVE
JFrog Artifactory до версии 7.37.13 уязвим для обхода аутентификации, что может привести к повы…
2022-01-01Без аутентификации
EPSS0.6%
pct 45
2.7
CVE-2021-46270CVE
JFrog Artifactory до версии 7.31.10 уязвим для поврежденного контроля доступа, когда пользовате…
2021-01-01
EPSS0.6%
pct 44
5.4
CVE-2021-45074CVE
JFrog Artifactory до версий 7.29.3 и 6.23.38 уязвим для нарушения контроля доступа, пользовател…
2021-01-01
EPSS0.6%
pct 44
9.3
CVE-2024-6915ANC
Версии JFrog Artifactory ниже 7.90.6, 7.84.20, 7.77.14, 7.71.23, 7.68.22, 7.63.22, 7.59.23, 7.5…
2024-01-01Без аутентификации
EPSS0.6%
pct 43
6.5
CVE-2021-41834CVE
JFrog Artifactory до версий 7.28.0 и 6.23.38 уязвим для нарушения контроля доступа: функция коп…
2021-01-01
EPSS0.5%
pct 40
6.1
CVE-2024-2247ANC
Версии JFrog Artifactory ниже 7.77.7, 7.82.1 уязвимы к межсайтовому скриптингу на основе DOM из…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
4.9
CVE-2021-45730CVE
JFrog Artifactory до 7.31.10 уязвим для нарушения контроля доступа, когда администратор проекта…
2021-01-01
EPSS0.5%
pct 38
6.1
CVE-2021-45721CVE
JFrog Artifactory до версий 7.29.8 и 6.23.38 уязвим для отраженного межсайтового скриптинга (XS…
2021-01-01Без аутентификации
EPSS0.5%
pct 38
6.5
CVE-2023-42662ANC
Версии JFrog Artifactory 7.59 и выше, но ниже 7.59.18, 7.63.18, 7.68.19, 7.71.8 уязвимы для про…
2023-01-01Без аутентификации
EPSS0.5%
pct 37
7.5
CVE-2023-42509ANC
JFrog Artifactory версий новее 7.17.4, но старее 7.77.0, уязвим для проблемы, при которой после…
2023-01-01Без аутентификации
EPSS0.4%
pct 34
4.3
CVE-2024-3505CVE
JFrog Artifactory Self-Hosted версий ниже 7.77.3 уязвим для раскрытия конфиденциальной информац…
2024-01-01
EPSS0.4%
pct 32
6.5
CVE-2023-42508CVE
JFrog Artifactory до версии 7.66.0 уязвим для злоупотребления определенной конечной точкой со с…
2023-01-01Без аутентификации
EPSS0.4%
pct 32
7.8
CVE-2018-1000424CVE
В Jenkins Artifactory Plugin 2.16.1 и более ранних версиях в ArtifactoryBuilder.java, Credentia…
2018-01-01
EPSS0.3%
pct 24
8.8
CVE-2021-23163CVE
JFrog Artifactory до версий 7.33.6 и 6.23.38 уязвим для CSRF (межсайтовой подделки запросов) дл…
2021-01-01Без аутентификации
EPSS0.3%
pct 22
6.4
CVE-2024-2248ANC
Уязвимость внедрения заголовка в платформе JFrog в версиях ниже 7.85.0 (SaaS) и 7.84.7 (Self-Ho…
2024-01-01Без аутентификации
EPSS0.3%
pct 18
9.3
BDU:2024-05996BDU
Уязвимость платформы управления репозиториями JFrog Artifactory связана с ошибками при обработк…
2024-01-01jfrogБез аутентификации
EPSS0.0%
pct 0
Выберите уязвимость слева, чтобы открыть предпросмотр.