CVE-2026-42016: JFrog Artifactory
JFrog Artifactory содержит неправильную уязвимость авторизации, которая приводит к атаке эскалации привилегий из-за проверки валидации подписи / эмитента токена, а не объема токена.
CISA (English)
JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
- Производитель
- JFrog
- Продукт
- Artifactory
- Уязвимость
- JFrog Artifactory Incorrect Authorization Vulnerability
- Дата добавления
- 11 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 25 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-863
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02