Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory enthält eine unsachgemäße Beschränkung eines Pfadnamens auf eine eingeschränkte Verzeichnisanfälligkeit. Dies kann es einem authentifizierten Benutzer ermöglichen, Daten außerhalb des beabsichtigten Docker-Cache-Pfads unter bestimmten Remote-Repository-Bedingungen zu schreiben.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Hersteller
JFrog
Produkt
Artifactory
Schwachstelle
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Aufgenommen am
27.08.2026
CISA-Frist (US-Bundesbehörden)
10.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-22

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02