CVE-2026-42018: JFrog Artifactory
JFrog Artifactory содержит неправильную уязвимость аутентификации, которая может вернуть внутренний токен анонимного пользователя неаутентифицированному абоненту, когда анонимный доступ отключен, потенциально подвергая конфиденциальные ресурсы.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
- Производитель
- JFrog
- Продукт
- Artifactory
- Уязвимость
- JFrog Artifactory Improper Authentication Vulnerability
- Дата добавления
- 11 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 25 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-287
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02