如何修复
云环境
受影响的云环境已经使用固定版本进行了加固。对于云实例不需要任何操作。
自我托管环境
要解决这个问题,需要采取一些行动.将您的Artifactory或Edge版本升级到以下列出的版本之一:
产品 |
版本 |
链接 |
---|---|---|
Artifactory (7. x) |
最新的 |
|
Artifactory (7. x) |
7.24.7 |
|
Artifactory (7. x) |
7.23.8 |
|
Artifactory (7. x) |
7.21.14 |
|
Artifactory (7. x) |
7.19.12 |
|
Artifactory (7. x) | 7.18.11 | https://releases.jfrog.io |
Artifactory (7. x) |
7.17.14 |
|
Artifactory (7. x) |
7.12.10 |
|
Artifactory (7. x) | 7.11.8 | https://releases.jfrog.io |
Artifactory (6. x) |
最新的6.23。x版本 |
变通方法和缓解措施
您可以通过遵循最佳实践并禁用对JFrog平台的匿名访问来减轻此问题的影响。请查看以下方面的最佳实践禁用匿名访问在JFrog知识库中。
默认情况下,从6.12.0和7.0.0版本开始的新Artifactory和Edge安装禁用匿名访问。
开发状态
JFrog不知道公开可用的漏洞利用和恶意利用企图。
缺陷类型
cwe - 89: SQL命令中使用的特殊元素的不当中和('SQL注入')。
致谢
这个问题是由一个JFrog客户发现并报告的。
我们随时恭候您的提问(JFrog支持团队)
如果您对此建议有任何疑问或疑虑,请在JFrog支持门户.