Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-66384: JFrog Artifactory

JFrog Artitory chứa một giới hạn không đúng đắn của một tên đường dẫn đến một thư mục bị hạn chế. Tùy chọn này có thể cho phép người dùng xác thực để ghi dữ liệu bên ngoài đường dẫn bộ nhớ tạm Docker đã định, dưới điều kiện hiển thị từ xa.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Nhà cung cấp
JFrog
Sản phẩm
Artifactory
Lỗ hổng
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Ngày thêm
27 thg 8, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
10 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-22

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02