CVE-2026-66384: JFrog Artifactory
JFrog Artitory chứa một giới hạn không đúng đắn của một tên đường dẫn đến một thư mục bị hạn chế. Tùy chọn này có thể cho phép người dùng xác thực để ghi dữ liệu bên ngoài đường dẫn bộ nhớ tạm Docker đã định, dưới điều kiện hiển thị từ xa.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Nhà cung cấp
- JFrog
- Sản phẩm
- Artifactory
- Lỗ hổng
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Ngày thêm
- 27 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 10 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-22
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02