CVE-2026-42018: JFrog Artifactory
JFrog Artifactory enthält eine unsachgemäße Authentifizierungslücke, die ein internes Anonym-User-Token an einen nicht authentifizierten Anrufer zurückgeben könnte, wenn der anonyme Zugriff deaktiviert ist, wodurch möglicherweise sensible Ressourcen freigelegt werden.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
- Hersteller
- JFrog
- Produkt
- Artifactory
- Schwachstelle
- JFrog Artifactory Improper Authentication Vulnerability
- Aufgenommen am
- 11.09.2026
- CISA-Frist (US-Bundesbehörden)
- 25.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-287
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02