Атаки на JFrog Artifactory: обход аутентификации и захват админских прав
Злоумышленники захватывали админские права Artifactory через три уязвимости и закреплялись бэкдорами и вредоносными плагинами.
Высокий уровень. Уязвимость связана с использованием памяти после освобождения при обработке специально созданных VVC-потоков. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.