CVE-2026-65924

Mittel6.5Veröffentlicht am 27. Juli 2026

Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories wurde als anfällig für Server-Side Request Forgery (SSRF) befunden. Ein authentifizierter Benutzer – oder, wenn anonymer Zugriff auf das Repository aktiviert ist, ein nicht authentifizierter Benutzer – könnte Artifactory dazu veranlassen, ausgehende HTTP-Anfragen an beliebige Ziele zu senden und den Antwortinhalt zu erhalten.

CVSS-Score6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-918
Herstellerjfrog

Betroffene Produkte

HerstellerProduktVersionen
jfrogartifactory< 7.111.18

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank