{"cve":{"cve_id":"CVE-2024-4142","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00668,"epss_percentile":0.50005,"epss_as_of":"2026-09-15","description":"An Improper input validation vulnerability that could potentially lead to privilege escalation was discovered in JFrog Artifactory.\n\nDue to this vulnerability, users with low privileges may gain administrative access to the system.\n\nThis issue can also be exploited in Artifactory platforms with anonymous access enabled.\n\n","published_at":"2024-05-01T20:18:23.916000Z","last_modified_at":null,"cvss_v3_score":9.0,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"total","cwes":["CWE-20"],"nvd_references":["https://jfrog.com/help/r/jfrog-release-information/jfrog-security-advisories"],"vuln_status":null,"trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-24T00:09:39.878444Z","updated_at":"2026-06-29T02:12:16.527185Z"},"effective_severity":"CRITICAL","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"H","value_label":"High"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"C","value_label":"Changed"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.84.6","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.84.6"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.77.11","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.77.11"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0 ","version_start_inclusive":true,"version_end":"7.71.21","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0 :7.71.21"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.68.21","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.68.21"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.63.21","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.63.21"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.59.22","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.59.22"},{"vendor_slug":"jfrog","vendor_name":"jfrog","product_slug":"artifactory","product_name":"artifactory","version_start":"0","version_start_inclusive":true,"version_end":"7.55.17","version_end_inclusive":false,"cpe23_uri":"cve5:jfrog:artifactory:0:7.55.17"}],"exploit_refs":[],"news":[],"references":[{"url":"https://jfrog.com/help/r/jfrog-release-information/jfrog-security-advisories","source_type":"VENDOR_ADVISORY","tags":["advisory"]}],"timeline":[{"type":"published","at":"2024-05-01T20:18:23.916000Z","label":"CVE published","source":null},{"type":"cvss_changed","at":"2026-06-28T17:38:23.080966Z","label":"CVSS score revised","source":"cvelistv5"},{"type":"cvss_changed","at":"2026-06-28T17:38:23.080966Z","label":"CVSS score revised","source":"cvelistv5"},{"type":"cvss_changed","at":"2026-06-28T17:38:23.080966Z","label":"CVSS score revised","source":"cvelistv5"},{"type":"ssvc_changed","at":"2026-06-29T02:12:16.527185Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-29T02:12:16.527185Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-29T02:12:16.527185Z","label":"SSVC decision revised","source":"vulnrichment"}]}