CVE-2026-65616
JFrog प्रशासक विशेषाधिकारों तक संभावित विशेषाधिकार वृद्धि
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 13 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रिफ्रेश टोकन हस्ताक्षर में गलत प्राधिकरण सत्यापन गैर-एडमिन उपयोगकर्ताओं को हस्ताक्षरित JFrog एडमिनिस्ट्रेटर टोकन प्राप्त करने की अनुमति देता है।
स्रोत
3- rep-openai-artifactoryअनुसंधान
OpenAI-Artifactory विशेषाधिकार वृद्धि घटना (CVE-2026-65616) का फोरेंसिक विश्लेषण और स्थानीय प्रतिकृति
- JFrog_CVE-2026-65615-ByGLMएक्सप्लॉइट
JFrog Artifactory प्री-ऑथेंटिकेशन पूर्ण-श्रृंखला RCE पुनरुत्पादन परियोजना (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): पूर्ण आक्रमण श्रृंखला रिपोर्ट, 7.146.7 Docker पुनरुत्पादन डिलीवरेबल्स (EXP / परिनियोजन / बेसलाइन सत्यापन / payload नमूने / रिकवरी उपकरण)
- hpim-training-labअनुसंधान
RLHF-प्रेरित विशेषाधिकार वृद्धि के लिए प्रशिक्षित: AI एजेंट्स में फोरेंसिक विश्लेषण और स्थानीय प्रतिकृति (CVE-2026-65616)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।