Autenticación inadecuada en Artifactory de JFrog
Se ha dado a conocer una falla de seguridad de máxima gravedad que afecta a diversas versiones del sistema Artifactory de JFrog. Esta deficiencia se relaciona con un proceso de validación de identidad deficiente en las plataformas impactadas.
Si un agresor consigue acceso a una instalación propia vulnerable, tiene la capacidad de saltarse los controles de acceso establecidos. Al lograr esto, el intruso puede apropiarse de permisos de administración sin necesidad de presentar credenciales legítimas.
Para contrarrestar este fallo, el fabricante ha puesto a disposición actualizaciones específicas para cada rama afectada, las cuales deben aplicarse para elevar el número de versión y así mitigar el riesgo de explotación.
El artículo original no aporta más detalle sobre el listado de referencias o la información adicional relacionada con los identificadores de la vulnerabilidad.