← Back to browse · API

CVE-2019-17444

Severity
CRITICAL
CVSS
9.8
EPSS
0.69445
Risk score
63.51
CISA KEV
No
PoC
No
Published
2020-10-12
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2019-7835, GHSA-4845-J55W-6RX6
Products
JFrog:Artifactory all <6.17.0
Sources
euvd EUVD-2019-7835

Description

Jfrog Artifactory uses default passwords (such as "password") for administrative accounts and does not require users to change them. This may allow unauthorized network-based attackers to completely compromise of Jfrog Artifactory. This issue affects Jfrog Artifactory versions prior to 6.17.0.

References