Exploited Vulnerabilities Daily
🌐 繁體中文

← 所有新增項目

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory包含著不正確的授權弱點,由於對符號簽名/簽發者進行驗證檢查而導致特權升級攻擊,而不是表示符號的範圍。

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

廠商
JFrog
產品
Artifactory
漏洞
JFrog Artifactory Incorrect Authorization Vulnerability
加入日期
2026年9月11日
CISA 修補期限(美國聯邦機關)
2026年9月25日
已知用於勒索軟體攻擊
未知
弱點(CWE)
CWE-863

參考資料

本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。

最後更新: · 目錄版本 2026.10.02