搜索结果
关于「artifactory」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-68759 | 集成凭证持有者可能会在 JFrog Access 中冒充用户 (CVE-2026-68759) | 2026-08-13 | ||
| AVD-2026-68758 | 经过身份验证的用户可以访问受限的 Artifactory 支持信息 (CVE-2026-68758) | 2026-08-13 | ||
| AVD-2026-66384 | 经过身份验证的用户可能会在预期的 Docker 缓存路径之外写入数据 (CVE-2026-66384) | 2026-08-13 | ||
| AVD-2026-68760 | JFrog Artifactory 中潜在的“记住我”身份验证绕过 (CVE-2026-68760) | 2026-08-12 | ||
| AVD-2026-68757 | JFrog Artifactory 中可能存在不正确的 SAML 签名验证 (CVE-2026-68757) | 2026-08-12 | ||
| AVD-2026-68756 | JFrog Artifactory 中潜在的不安全反序列化 (CVE-2026-68756) | 2026-08-12 | ||
| AVD-2026-68755 | 捆绑包作者可能会更改 JFrog Artifactory 中的可信发布信息 (CVE-2026-68755) | 2026-08-12 | ||
| AVD-2026-68754 | 没有删除权限的发布者可以覆盖 docker 层信息 (CVE-2026-68754) | 2026-08-12 | ||
| AVD-2026-68753 | 匿名用户可以在特定配置下访问受限的 Artifactory 内容 (CVE-2026-68753) | 2026-08-12 | ||
| AVD-2026-68752 | 项目资源经理可能会提升 JFrog Artifactory 中的权限 (CVE-2026-68752) | 2026-08-12 | ||
| AVD-2026-66382 | 经过身份验证的用户可能会在预期的 Artifactory 工作目录之外写入文件 (CVE-2026-66382) | 2026-08-12 | ||
| AVD-2026-66381 | 存储库读取器可以访问配置的上游路径之外的内容 (CVE-2026-66381) | 2026-08-12 | ||
| AVD-2026-66375 | 低权限用户可能会删除受保护的 Artifactory 元数据 (CVE-2026-66375) | 2026-08-12 | ||
| AVD-2026-66376 | 已删除的用户可能会暂时保留对 JFrog Artifactory 的访问权限 (CVE-2026-66376) | 2026-08-12 | ||
| AVD-2026-66377 | 匿名用户可以访问受限的 Artifactory 存储库信息 (CVE-2026-66377) | 2026-08-12 | ||
| AVD-2026-66378 | 经过身份验证的用户可以访问私有 NuGet 元数据 (CVE-2026-66378) | 2026-08-12 | ||
| AVD-2026-66379 | 经过身份验证的用户可以查看私有 Puppet 模块元数据 (CVE-2026-66379) | 2026-08-12 | ||
| AVD-2026-66380 | 经过身份验证的用户可以访问私有 OCI 引用元数据 (CVE-2026-66380) | 2026-08-12 | ||
| AVD-2026-66018 | JFrog Artifactory 构建环境属性暴露 (CVE-2026-66018) | 2026-07-28 | ||
| AVD-2026-65925 | 通过 JFrog Artifactory Cargo 远程存储库进行服务器端请求伪造 (SSRF) (CVE-2026-65925) | 2026-07-28 | ||
| AVD-2026-66015 | JFrog 平台包含一个授权缺陷,可能允许经过身份验证的权限升级。 (CVE-2026-66015) | 2026-07-28 | ||
| AVD-2026-66014 | 潜在的身份验证绕过导致 Artifactory 中的权限升级 (CVE-2026-66014) | 2026-07-28 | ||
| AVD-2026-65924 | 通过 Terraform 远程存储库进行服务器端请求伪造 (SSRF) (CVE-2026-65924) | 2026-07-28 | ||
| AVD-2026-65923 | Artifactory Ansible 存储库处理中潜在的服务器端请求伪造 (CVE-2026-65923) | 2026-07-28 | ||
| AVD-2026-65922 | Artifactory 内部元数据可能存在未经授权的修改 (CVE-2026-65922) | 2026-07-28 | ||
| AVD-2026-65921 | 潜在的路径遍历导致未经授权的文件写入 (CVE-2026-65921) | 2026-07-28 | ||
| AVD-2026-65618 | 处理特定 URL Pub、Terraform 和 Docker 包时不正确的 URL 验证可能会导致 SSRF 漏洞 (CVE-2026-65618) | 2026-07-28 | ||
| AVD-2026-65616 | 潜在权限升级至 JFrog 管理员权限 (CVE-2026-65616) | 2026-07-28 | ||
| AVD-2026-65617 | Artifactory 包服务容器上潜在的远程代码执行。 (CVE-2026-65617) | 2026-07-28 | ||
| AVD-2026-42016 | JFrog Artifactory 中的用户令牌授权验证不正确,导致权限升级 (CVE-2026-42016) | 2026-07-28 |