CVE-2026-66384: JFrog Artifactory
JFrog Artifactory zawiera niewłaściwe ograniczenie pathname do ograniczonej podatności katalogu. Może to umożliwić uwierzytelnionemu użytkownikowi zapisywanie danych poza planowaną ścieżką pamięci podręcznej Docker w określonych warunkach repozytorium.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Producent
- JFrog
- Produkt
- Artifactory
- Podatność
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Data dodania
- 27 sie 2026
- Termin CISA (federalne agencje USA)
- 10 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-22
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02