JFrog Artifactory – Offenlegung von Access-Token über präparierte URLs
Kennzahlen
- CVSS-Basiswert
- 9.3
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
JFrog Artifactory in Versionen ab 7.59, aber unterhalb von 7.59.18, 7.63.18, 7.68.19 und 7.71.8 ist anfällig für ein Problem, bei dem die Interaktion eines Benutzers mit speziell präparierten URLs zur Offenlegung von Benutzer-Access-Token führen kann. Ursache ist eine fehlerhafte Handhabung der browserbasierten SSO-Integration von CLI und IDE. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf Version 7.59.18, 7.63.18, 7.68.19 bzw. 7.71.8 oder neuer aktualisieren.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in JFrog Artifactory
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability KEV CVE-2026-66384
- JFrog Artifactory Event-Handling Authorization Exposure CVE-2026-42017
- JFrog Artifactory Incorrect Authorization Validation in Refresh Token Signature CVE-2026-65616
- JFrog Artifactory Package Handling Deserialization Vulnerability CVE-2026-65617
- JFrog Artifactory: Path-Traversal bei Archiv-Extraktion ermöglicht Schreibzugriff ausserhalb des Build-Artefakt-Verzeichnisses CVE-2026-65921
- JFrog Artifactory – Authentifizierungsschwäche mit Rechteausweitung CVE-2026-66014
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.