Слабость
Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.
Затронутые продукты
- jfrog artifactory
Источники
Найдите уязвимость раньше атакующего.
Войдите через GitHub и запустите первый аудит меньше чем за минуту. Для бесплатного тарифа банковская карта не нужна.