CVE-2026-82329: JFrog Artifactory
JFrog Artitory chứa một sự xác thực không đúng mà dưới cấu hình mặc định có thể cho phép một kẻ tấn công không được chứng thực với quyền truy cập mạng lưới để có được quyền quản trị.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.
- Nhà cung cấp
- JFrog
- Sản phẩm
- Artifactory
- Lỗ hổng
- JFrog Artifactory Improper Authentication Vulnerability
- Ngày thêm
- 2 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 5 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-287
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02