CVE-2026-66018
Los lectores de compilación pueden acceder a las propiedades de entorno de otro repositorio. Un llamador con acceso de lectura a un repositorio ordinario puede seleccionar un parámetro de repositorio legible al recuperar las propiedades de entorno para una compilación protegida, exponiendo los secretos del entorno de compilación (impacto en la confidencialidad; sin impacto demostrado en la integridad o la disponibilidad).
Puntuación CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-200
Fabricantesjfrog
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| jfrog | artifactory | < 7.146.34 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
