Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory zawiera niewłaściwe ograniczenie pathname do ograniczonej podatności katalogu. Może to umożliwić uwierzytelnionemu użytkownikowi zapisywanie danych poza planowaną ścieżką pamięci podręcznej Docker w określonych warunkach repozytorium.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Producent
JFrog
Produkt
Artifactory
Podatność
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Data dodania
27 sie 2026
Termin CISA (federalne agencje USA)
10 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-22

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02