如何修复
云环境
受影响的云环境已经使用固定版本进行了加固。对于云实例不需要任何操作。
自我托管环境
要解决这个问题,需要采取一些行动.将您的Artifactory版本升级到下面列出的其中一个版本:
产品 |
版本 |
链接 |
---|---|---|
Artifactory (7. x) |
7.29.3 |
|
Artifactory (6. x) |
6.23.38 |
变通方法和缓解措施
除了升级到固定版本之外,没有任何建议的解决方法。
缺陷类型
cwe - 284:访问控制不当
致谢
米其林CERT的Maxime Escourbiac和Maxence Schmitt。
我们随时恭候您的提问(JFrog支持团队)
如果您对此建议有任何疑问或疑虑,请在JFrog支持门户.