CVE-2026-65921

Élevée8.8Publiée le 27 juillet 2026

Une faiblesse de validation de chemin dans la gestion de l'extraction/écriture d'archives permet aux entrées contenant des séquences de traversée d'être écrites en dehors de l'emplacement prévu des artefacts de build.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-22
Éditeursjfrog

Produits concernés

ÉditeursProduitVersions
jfrogartifactory< 7.111.18

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE