JFrog Artifactory может возвращать внутренний токен анонимного пользователя неаутентифицированному вызывающему абоненту, когда анонимный доступ отключен, потенциально подвергая риску конфиденциальные ресурсы.
Показать оригинальное описание (EN)
JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
Характеристики атаки
Последствия
Строка CVSS v3.1