CVE-2026-42016: JFrog Artifactory
JFrog Artifactory มีความรบกวนในการรับอนุญาตที่ไม่ถูกต้องซึ่งนําไปสู่การโจมตีการสแกน privilege เนื่องจากการตรวจสอบการยืนยันของสัญลักษณ์ / การละเมิดของ token และไม่ถึงช่วงของ token
CISA (English)
JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
- ผู้ผลิต
- JFrog
- ผลิตภัณฑ์
- Artifactory
- ช่องโหว่
- JFrog Artifactory Incorrect Authorization Vulnerability
- วันที่เพิ่ม
- 11 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 25 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-863
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02