| CNNVD-ID编号 | CNNVD-201903-665 | CVE编号 | CVE-2018-19971 |
| 发布时间 | 2019-03-19 | 更新时间 | 2020-08-25 |
| 漏洞类型 | 数据伪造问题 | 漏洞来源 | Timo Juhani Lindfors,Timo Lindfors from Nixu. |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表,并提供端到端的用于跟踪从开发到生产的工件自动化解决方案。SAML SSO addon是其中的一个单点登录插件。
JFrog Artifactory 6.5.9版本中的SAML SSO addon存在安全漏洞,该漏洞源于程序没有正确地验证发送到/webapp/saml/loginResponse URL的SAMLResponse字段中的XML签名。攻击者可利用该漏洞以用户身份进行登录。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.jfrog.com/
来源:BID
来源:FULLDISC
来源:MISC
来源:MISC
链接:https://bintray.com/jfrog/artifactory-pro/jfrog-artifactory-pro-zip/6.5.13#release
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/152137/JFrog-Artifactory-Pro-6.5.9-Signature-Validation.html
来源:MISC
链接:https://packetstormsecurity.com/files/152137/JFrog-Artifactory-Pro-6.5.9-Signature-Validation.html
来源:nvd.nist.gov
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152137/JFrog-Artifactory-Pro-6.5.9-Signature-Validation.html
暂无