JFrog heeft verschillende kwetsbaarheden in JFrog Artifactory verholpen die betrekking hebben op de beveiliging van tokens en autorisatiematerialen. Een van de problemen betrof een privilege-escalatie doordat het systeem de scope van tokens niet controleerde, waardoor een aanvaller zijn rechten kon verhogen.
Daarnaast konden gebruikers met beperkte rechten toegang krijgen tot geprivilegieerde autorisatiematerialen. Tevens was het mogelijk om via een zwakke validatie van refresh tokens een administrator token te verkrijgen. Deze kwetsbaarheden zijn inmiddels aangepakt om de beveiliging van JFrog Artifactory te verbeteren.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *