CVE-2018-1000206
- EPSS 0.76%
- Veröffentlicht 13.07.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:39:56
JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Classic CSRF attack allowing an attacker to perform actions as logged in user. This attack appear to be exploitable...
CVE-2018-1000623
- EPSS 2.82%
- Veröffentlicht 09.07.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:40:15
JFrog JFrog Artifactory version Prior to version 6.0.3, since version 4.0.0 contains a Directory Traversal vulnerability in The "Import Repository from Zip" feature, available through the Admin menu -> Import & Export -> Repositories, triggers a vuln...
CVE-2016-10036
- EPSS 26.12%
- Veröffentlicht 01.05.2018 19:29:01
- Zuletzt bearbeitet 21.11.2024 02:43:07
Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbitrary servlet application and execute arbitrary code by uploading a war file or (2) possibly write to arbitrary...
CVE-2016-6501
- EPSS 3.85%
- Veröffentlicht 09.12.2016 22:59:04
- Zuletzt bearbeitet 06.05.2026 22:30:45
JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object, aka LDAP entry poisoning.