Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository
Vulnerability Description
A user with JFrog Artifactory Cargo remote repository read access could make Artifactory request unintended URLs and return the response.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
JFrog Artifactory 服务端请求伪造漏洞
Vulnerability Description
JFrog artifactory是美国JFrog公司的一款二进制仓库管理软件。 JFrog Artifactory 7.111.18之前版本、7.117.0至7.117.25之前版本、7.125.0至7.125.18之前版本、7.133.0至7.133.27之前版本、7.146.0至7.146.34之前版本和7.161.0至7.161.15之前版本存在服务端请求伪造漏洞,该漏洞源于Cargo远程仓库读取权限问题,可能导致具有读访问权限的用户请求非预期的URL并返回响应,从而造成服务端请求伪造。
CVSS Information
N/A
Vulnerability Type
N/A