CVE-2026-66384: JFrog Artifactory
JFrog Artifactory contiene una limitazione impropria di un nome di percorso a una vulnerabilità di directory limitata. Questo può consentire a un utente autenticato di scrivere dati al di fuori del percorso di cache Docker previsto in specifiche condizioni di repository remoto.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Produttore
- JFrog
- Prodotto
- Artifactory
- Vulnerabilità
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Data di aggiunta
- 27 ago 2026
- Scadenza CISA (agenzie federali USA)
- 10 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-22
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02