Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory ประกอบด้วยข้อ จํากัด ที่ไม่ถูกต้องของชื่อตัวอย่างเพื่อความเสียหายของตารางที่ จํากัดสิ่งนี้จะช่วยให้ผู้ใช้ที่ได้รับการรับรองสามารถเขียนข้อมูลนอกเส้นทาง cache Docker ที่กําหนดภายใต้เงื่อนไขการจัดเก็บระยะไกลที่เฉพาะเจาะจง

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

ผู้ผลิต
JFrog
ผลิตภัณฑ์
Artifactory
ช่องโหว่
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
วันที่เพิ่ม
27 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
10 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-22

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02