Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory มีความรบกวนในการรับอนุญาตที่ไม่ถูกต้องซึ่งนําไปสู่การโจมตีการสแกน privilege เนื่องจากการตรวจสอบการยืนยันของสัญลักษณ์ / การละเมิดของ token และไม่ถึงช่วงของ token

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

ผู้ผลิต
JFrog
ผลิตภัณฑ์
Artifactory
ช่องโหว่
JFrog Artifactory Incorrect Authorization Vulnerability
วันที่เพิ่ม
11 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
25 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-863

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02