CVE-2026-66384: JFrog Artifactory
JFrog Artifactory содержит ненадлежащее ограничение имени пути к уязвимости ограниченного каталога. Это может позволить аутентифицированному пользователю записывать данные за пределами предполагаемого пути кэширования Docker при определенных условиях удаленного хранилища.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Производитель
- JFrog
- Продукт
- Artifactory
- Уязвимость
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Дата добавления
- 27 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 10 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-22
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02