CVE-2026-42018
JFrog Artifactory में अनाम उपयोगकर्ता टोकन जनरेशन एक्सपोज़र
- प्रकाशित
- 12 अग॰ 2026
- अद्यतन
- 12 सित॰ 2026
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JFrog Artifactory अनाम पहुँच अक्षम होने पर एक अप्रमाणित कॉलर को आंतरिक अनाम-उपयोगकर्ता टोकन लौटा सकता था, जिससे संभावित रूप से संवेदनशील संसाधन उजागर हो सकते थे।
स्रोत
1- JFrog_CVE-2026-65615-ByGLMएक्सप्लॉइट
JFrog Artifactory प्री-ऑथेंटिकेशन पूर्ण-श्रृंखला RCE पुनरुत्पादन परियोजना (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): पूर्ण आक्रमण श्रृंखला रिपोर्ट, 7.146.7 Docker पुनरुत्पादन डिलीवरेबल्स (EXP / परिनियोजन / बेसलाइन सत्यापन / payload नमूने / रिकवरी उपकरण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।