JFrog Artifactory – Authentifizierungsschwäche mit Rechteausweitung
Kennzahlen
- CVSS-Basiswert
- 8.8
- EPSS
- 0.32%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In JFrog Artifactory besteht eine Schwachstelle in der internen Anfrageverarbeitung, die eine Authentifizierungsschwäche aufweist. Laut Quelldaten kann ein Angreifer unter bestimmten Bedingungen dadurch seine Rechte über das vorgesehene Zugriffsniveau hinaus ausweiten (Privilege Escalation). CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in JFrog Artifactory
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability KEV CVE-2026-66384
- JFrog Artifactory – Offenlegung von Access-Token über präparierte URLs CVE-2023-42662
- JFrog Artifactory Event-Handling Authorization Exposure CVE-2026-42017
- JFrog Artifactory Incorrect Authorization Validation in Refresh Token Signature CVE-2026-65616
- JFrog Artifactory Package Handling Deserialization Vulnerability CVE-2026-65617
- JFrog Artifactory: Path-Traversal bei Archiv-Extraktion ermöglicht Schreibzugriff ausserhalb des Build-Artefakt-Verzeichnisses CVE-2026-65921
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.