CVE-2026-42016: JFrog Artifactory
JFrog Artifactory zawiera nieprawidłową podatność autoryzacji, która prowadzi do ataku eskalacji przywileju ze względu na sprawdzenie walidacji symbolu podpis / emitent, a nie zakres symbolu.
CISA (English)
JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
- Producent
- JFrog
- Produkt
- Artifactory
- Podatność
- JFrog Artifactory Incorrect Authorization Vulnerability
- Data dodania
- 11 wrz 2026
- Termin CISA (federalne agencje USA)
- 25 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-863
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02