CVE-2026-66384: JFrog Artifactory
JFrog Artifactory enthält eine unsachgemäße Beschränkung eines Pfadnamens auf eine eingeschränkte Verzeichnisanfälligkeit. Dies kann es einem authentifizierten Benutzer ermöglichen, Daten außerhalb des beabsichtigten Docker-Cache-Pfads unter bestimmten Remote-Repository-Bedingungen zu schreiben.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Hersteller
- JFrog
- Produkt
- Artifactory
- Schwachstelle
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Aufgenommen am
- 27.08.2026
- CISA-Frist (US-Bundesbehörden)
- 10.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-22
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02