Description
Jfrog Artifactory uses default passwords (such as "password") for administrative accounts and does not require users to change them. This may allow unauthorized network-based attackers to completely compromise of Jfrog Artifactory. This issue affects Jfrog Artifactory versions prior to 6.17.0.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Add Mime Types Cross-Site Request Forgery (2.2.1)
IBM RTC Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2017-1753)
Envoy Proxy Incomplete Cleanup Vulnerability (CVE-2023-35945)
WordPress Plugin Simple:Press Security Bypass and Arbitrary File Upload Vulnerabilities (4.1.2)