CVE-2026-66384: JFrog Artifactory
JFrog Artifactory ประกอบด้วยข้อ จํากัด ที่ไม่ถูกต้องของชื่อตัวอย่างเพื่อความเสียหายของตารางที่ จํากัดสิ่งนี้จะช่วยให้ผู้ใช้ที่ได้รับการรับรองสามารถเขียนข้อมูลนอกเส้นทาง cache Docker ที่กําหนดภายใต้เงื่อนไขการจัดเก็บระยะไกลที่เฉพาะเจาะจง
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- ผู้ผลิต
- JFrog
- ผลิตภัณฑ์
- Artifactory
- ช่องโหว่
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- วันที่เพิ่ม
- 27 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 10 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-22
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02