CVE-2026-82329
संभावित प्रमाणीकरण बाईपास जो Artifactory में प्रशासनिक पहुंच की ओर ले जाता है
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 3 सित॰ 2026
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JFrog Artifactory में एक प्रमाणीकरण कमजोरी है, जो डिफ़ॉल्ट कॉन्फ़िगरेशन के तहत, नेटवर्क पहुंच वाले किसी अनधिकृत हमलावर को प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
स्रोत
8- CVE-2026-82329एक्सप्लॉइट
CVE-2026-82329 के लिए मास एक्सप्लॉइट, JFrog Artifactory में एक अनप्रमाणित प्रमाणीकरण बायपास। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, स्वचालित एडमिन सत्यापन और स्थायी एडमिन निर्माण शामिल है।
- cve-2026-82329-jfrog-artifactoryएक्सप्लॉइट
Reproducible Docker lab और CVE-2026-82329 के लिए Python PoC, जो JFrog Artifactory में एक अनप्रमाणित auth-bypass है, जिससे admin takeover होता है, साथ ही patch-diff विश्लेषण और detection मार्गदर्शन के साथ।
CVE-2026-82329 के लिए एक्सप्लॉइट, सेल्फ-होस्टेड JFrog Artifactory में एक अनऑथेंटिकेटेड ऑथ बायपास, जो ब्लैंक जॉइन की के माध्यम से एडमिन टोकन टेकओवर की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।