Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory contiene una limitazione impropria di un nome di percorso a una vulnerabilità di directory limitata. Questo può consentire a un utente autenticato di scrivere dati al di fuori del percorso di cache Docker previsto in specifiche condizioni di repository remoto.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Produttore
JFrog
Prodotto
Artifactory
Vulnerabilità
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Data di aggiunta
27 ago 2026
Scadenza CISA (agenzie federali USA)
10 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-22

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02