CVE-2026-82329: JFrog Artifactory
JFrog Artifactory มีความรบกวนการรับรองที่ไม่ถูกต้องซึ่งภายใต้การกําหนดค่าเริ่มต้นสามารถช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองที่มีการเข้าถึงเครือข่ายได้รับประโยชน์ทางบริหาร
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.
- ผู้ผลิต
- JFrog
- ผลิตภัณฑ์
- Artifactory
- ช่องโหว่
- JFrog Artifactory Improper Authentication Vulnerability
- วันที่เพิ่ม
- 2 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 5 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-287
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02