Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory มีความรบกวนการรับรองที่ไม่ถูกต้องซึ่งอาจส่งสัญญาณผู้ใช้ที่匿名ภายในไปยังโทรศัพท์ที่ไม่ได้รับการรับรองเมื่อเข้าถึงที่匿名ถูกปิดใช้งาน การเปิดเผยทรัพยากรที่มีความไว

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

ผู้ผลิต
JFrog
ผลิตภัณฑ์
Artifactory
ช่องโหว่
JFrog Artifactory Improper Authentication Vulnerability
วันที่เพิ่ม
11 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
25 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-287

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02