CVE-2026-66384: JFrog Artifactory
JFrog Artifactory contém uma limitação imprópria de um caminho para uma vulnerabilidade restrita de diretório. Isso pode permitir que um usuário autenticado escreva dados fora do caminho de cache do Docker pretendido em condições específicas de repositório remoto.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Fabricante
- JFrog
- Produto
- Artifactory
- Vulnerabilidade
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Data de inclusão
- 27 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 10 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-22
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02