← volver
CVE-2019-17444criticalCWE-521

JFrog Artifactory does not enforce default admin password change

55Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.8epss 69%
probabilidad de explotación
69%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Jfrog Artifactory uses default passwords (such as "password") for administrative accounts and does not require users to change them. This may allow unauthorized network-based attackers to completely compromise of Jfrog Artifactory. This issue affects Jfrog Artifactory versions prior to 6.17.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Jfrog · Artifactory