JFrog Artifactory
Hersteller: JFrog
JFrog Artifactory gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht JFrog Artifactory laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
17 ReportsZeige 1 bis 17 von 17
-
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384 Mittel Aktiv ausgenutztEine Pfad-Traversal-Schwachstelle in JFrog Artifactory erlaubt authentifizierten Benutzern das Schreiben von Daten ausserhalb des vorgesehenen Docker-Cache-Pfads unter bestimmten Bedingungen bei Remote-Repositories. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: CISA KEV -
JFrog Artifactory – Offenlegung von Access-Token über präparierte URLs
CVE-2023-42662 KritischJFrog Artifactory in Versionen ab 7.59, aber unterhalb von 7.59.18, 7.63.18, 7.68.19 und 7.71.8 ist anfällig für ein Problem, bei dem die Interaktion eines Benutzers mit speziell präparierten URLs zur Offenlegung von Benutzer-Access-Token führen kann. Ursache ist eine fehlerhafte Handhabung der browserbasierten SSO-Integration von CLI und IDE. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf Version 7.59.18, 7.63.18, 7.68.19 bzw. 7.71.8 oder neuer aktualisieren.
CVSS: 9.3 Publiziert: Referenz: NVD -
JFrog Artifactory: Path-Traversal bei Archiv-Extraktion ermöglicht Schreibzugriff ausserhalb des Build-Artefakt-Verzeichnisses
CVE-2026-65921 HochIn JFrog Artifactory besteht laut NVD eine Schwäche bei der Pfadvalidierung im Zusammenhang mit der Archiv-Extraktion beziehungsweise -Schreibverarbeitung. Einträge mit Traversal-Sequenzen können dadurch ausserhalb des vorgesehenen Build-Artefakt-Verzeichnisses geschrieben werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
JFrog Platform: Authentifizierte Rechteausweitung zu temporärem Plattform-Administrator
CVE-2026-66015 HochIn der JFrog-Plattform besteht eine authentifizierte Schwachstelle zur Rechteausweitung, die unter admin-provisionierten Kontobedingungen ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann laut Quelle temporären Zugriff mit Plattform-Administratorrechten gewähren. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 0.34% Publiziert: Referenz: NVD -
JFrog Artifactory – Authentifizierungsschwäche mit Rechteausweitung
CVE-2026-66014 HochIn JFrog Artifactory besteht eine Schwachstelle in der internen Anfrageverarbeitung, die eine Authentifizierungsschwäche aufweist. Laut Quelldaten kann ein Angreifer unter bestimmten Bedingungen dadurch seine Rechte über das vorgesehene Zugriffsniveau hinaus ausweiten (Privilege Escalation). CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD -
JFrog Artifactory Package Handling Deserialization Vulnerability
CVE-2026-65617 HochIn der Paketverwaltung von JFrog Artifactory besteht eine Schwachstelle durch unsichere Deserialisierung, die es einem niedrig privilegierten Benutzer unter bestimmten Repository-Bedingungen ermöglicht, Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
JFrog Artifactory Event-Handling Authorization Exposure
CVE-2026-42017 HochEine Schwachstelle in der Ereignisverarbeitung von JFrog Artifactory kann unter bestimmten Bedingungen dazu führen, dass privilegiertes Autorisierungsmaterial einem niedriger privilegierten Benutzer offengelegt wird. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
JFrog Artifactory Self Hosted Privilege Escalation via Token Scope Validation
CVE-2026-42016 HochJFrog Artifactory (Self Hosted) vor Version 7.133.11 ist für eine Privilege-Escalation-Attacke anfällig, da die Validierung nur Signatur und Aussteller des Tokens prüft, nicht aber dessen Scope. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
JFrog Artifactory – Autorisierungsschwäche bei internen Metadaten
CVE-2026-65922 HochIn der internen Metadatenverwaltung von JFrog Artifactory besteht eine Autorisierungsschwäche. Laut Quelldaten kann ein Nutzer mit eingeschränktem Repository-Zugriff unter bestimmten Bedingungen in geschützte interne Metadatenbereiche schreiben. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD -
JFrog Artifactory Incorrect Authorization Validation in Refresh Token Signature
CVE-2026-65616 HochIn JFrog Artifactory ermöglicht eine fehlerhafte Autorisierungsprüfung der Signatur von Refresh-Tokens nicht-administrativen Nutzern, ein signiertes Administrator-Token zu erhalten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
DOM-basiertes Cross-Site-Scripting in JFrog Artifactory
CVE-2024-2247 HochJFrog Artifactory in Versionen unterhalb von 7.77.7 und 7.82.1 ist anfällig für DOM-basiertes Cross-Site-Scripting, verursacht durch eine fehlerhafte Behandlung des Import-Override-Mechanismus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Artifactory 7.77.7 bzw. 7.82.1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
JFrog Artifactory: Arbitrary File Write ermöglicht DoS oder Remote Code Execution
CVE-2023-42661 HochJFrog Artifactory ist vor Version 7.76.2 anfällig für Arbitrary File Write durch unzureichende Validierung von Artefakten. Laut NVD kann ein authentifizierter Angreifer über eine speziell aufgebaute Abfolge von Requests einen Denial of Service oder Remote Code Execution auslösen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Sonatype Nexus Repository Environment Properties Disclosure via Build Readers
CVE-2026-66018 MittelIn Sonatype Nexus können Build-Reader auf Umgebungseigenschaften eines anderen Repositorys zugreifen. Ein Aufrufer mit Lesezugriff auf ein gewöhnliches Repository kann beim Abruf von Umgebungseigenschaften einen lesbaren Repository-Parameter wählen und so auf fremde Daten zugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
JFrog Artifactory Terraform-Repositories – Server-Side Request Forgery (SSRF)
CVE-2026-65924 MittelDie Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories ist anfällig für Server-Side Request Forgery (SSRF). Laut Quelldaten kann ein authentifizierter Nutzer – oder, sofern anonymer Zugriff auf das Repository aktiviert ist, auch ohne Authentifizierung – die Schwachstelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
JFrog Artifactory URL Validation Weakness (Server-Side Request Forgery)
CVE-2026-65618 MittelEine unzureichende URL-Validierung beim Verarbeiten bestimmter URLs erlaubt es einem Angreifer unter bestimmten Bedingungen, unautorisierte Anfragen von JFrog Artifactory auszulösen und dadurch potenziell interne Dienste und Caches offenzulegen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
JFrog Artifactory: SSRF über Cargo-Remote-Repository
CVE-2026-65925 MittelEin Benutzer mit Lesezugriff auf ein Cargo-Remote-Repository in JFrog Artifactory kann Artifactory dazu bringen, Anfragen an nicht vorgesehene URLs zu senden und die Antwort zurückzugeben (Server-Side Request Forgery). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
JFrog Artifactory Ansible Repository URL Validation Weakness
CVE-2026-65923 MittelEine Schwachstelle bei der URL-Validierung in der Ansible-Repository-Verarbeitung von JFrog Artifactory kann es einem Benutzer unter bestimmten Zugriffsbedingungen ermöglichen, unbeabsichtigte serverseitige Anfragen auszulösen. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für JFrog Artifactory, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.