Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory содержит ненадлежащее ограничение имени пути к уязвимости ограниченного каталога. Это может позволить аутентифицированному пользователю записывать данные за пределами предполагаемого пути кэширования Docker при определенных условиях удаленного хранилища.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Производитель
JFrog
Продукт
Artifactory
Уязвимость
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Дата добавления
27 авг. 2026 г.
Срок CISA (федеральные ведомства США)
10 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-22

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02