CVE-2026-82329
احتمال تجاوز المصادقة المؤدي إلى وصول إداري في Artifactory
- تم النشر
- 28/08/2026
- محدث
- 03/09/2026
- تخصيص CNA
- JFROG
- الأدلة المرصودة
- 01/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
JFrog Artifactory يحتوي على ثغرة ضعف في المصادقة قد تسمح، في ظل التكوين الافتراضي، لمهاجم غير مصادق يتمتع بوصول إلى الشبكة بالحصول على صلاحيات إدارية.
المصادر
8- CVE-2026-82329استغلال
استغلال شامل لثغرة CVE-2026-82329، وهي تجاوز للمصادقة غير الموثّق في JFrog Artifactory. يدعم الفحص لهدف واحد أو فحص جماعي مع تعدد الخيوط، والتحقق التلقائي من صلاحيات المدير، وإنشاء مدير دائم.
مختبر Docker قابل لإعادة الإنتاج وPoC بلغة Python لـ CVE-2026-82329، وهو تجاوز مصادقة غير مصادق عليه في JFrog Artifactory يؤدي إلى الاستيلاء على صلاحيات المسؤول، مع تحليل فرق التصحيح وإرشادات الكشف.
استغلال لثغرة CVE-2026-82329، وهي تجاوز للمصادقة دون تحقق في JFrog Artifactory المستضاف ذاتيًا، مما يسمح بالاستيلاء على رمز المسؤول عبر مفتاح انضمام فارغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.