CVE-2026-66384: JFrog Artifactory
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Leverancier
- JFrog
- Product
- Artifactory
- Kwetsbaarheid
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Toegevoegd op
- 27 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 10 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-22
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02