Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory는 토큰 서명 / 발행자의 유효성 검사와 토큰의 범위가 아닌 특정 에스컬레이션 공격으로 리드하는 잘못된 승인 취약점이 포함되어 있습니다.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

공급업체
JFrog
제품
Artifactory
취약점
JFrog Artifactory Incorrect Authorization Vulnerability
추가일
2026. 9. 11.
CISA 조치 기한(미국 연방기관)
2026. 9. 25.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-863

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02