CVE-2026-42018: JFrog Artifactory
JFrog Artifactory zawiera nieprawidłową podatność na uwierzytelnianie, która może zwrócić wewnętrzny symbol anonimowego użytkownika do nieuwierzytelnionego dzwoniącego, gdy anonimowy dostęp jest wyłączony, potencjalnie narażając wrażliwe zasoby.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
- Producent
- JFrog
- Produkt
- Artifactory
- Podatność
- JFrog Artifactory Improper Authentication Vulnerability
- Data dodania
- 11 wrz 2026
- Termin CISA (federalne agencje USA)
- 25 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-287
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02