CVE-2026-65924
Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories wurde als anfällig für Server-Side Request Forgery (SSRF) befunden. Ein authentifizierter Benutzer – oder, wenn anonymer Zugriff auf das Repository aktiviert ist, ein nicht authentifizierter Benutzer – könnte Artifactory dazu veranlassen, ausgehende HTTP-Anfragen an beliebige Ziele zu senden und den Antwortinhalt zu erhalten.
CVSS-Score6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NSchwachstellentyp (CWE)CWE-918
Herstellerjfrog
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| jfrog | artifactory | < 7.111.18 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
