
نقص بحرانی JFrog Artifactory به مهاجمان اجازه میدهد بدون ورود، توکن مدیریتی جعل کنند
یک نقص دور زدن احراز هویت با امتیاز CVSS ۹.۸ در پیکربندی پیشفرض JFrog Artifactory بهطور فعال مورد سوءاستفاده قرار میگیرد تا مهاجمان بتوانند توکنهای ادمین جعلی بسازند و به بستههای نرمافزاری که سیستمهای پاییندستی بهصورت خودکار به آنها اعتماد میکنند، دسترسی یابند.






