قاعدة الثغرات (CVE)
CVE-2026-82329
مصادقة غير سليمة تمنح صلاحيات إدارية في JFrog Artifactory
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
في الإعداد الافتراضي، يستطيع مهاجم غير مصادَق لديه وصول شبكي الحصول على صلاحيات إدارية على Artifactory — أي على سلسلة توريد البرمجيات للمؤسسة بأكملها.
JFrog Artifactory contains an authentication weakness that, under default configuration, may allow an unauthenticated attacker with network access to obtain administrative privileges.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Artifactory | — | — |
التغطية على سيبرانا
—