CVE-2026-65924
Se determinó que la compatibilidad de JFrog Artifactory con repositorios remotos de Terraform era susceptible a Server-Side Request Forgery (SSRF). Un usuario autenticado - o, si el acceso anónimo está habilitado en el repositorio, un usuario no autenticado - podría hacer que Artifactory emitiera solicitudes HTTP salientes a destinos arbitrarios y recibiera el contenido de la respuesta.
Puntuación CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-918
Fabricantesjfrog
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| jfrog | artifactory | < 7.111.18 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
