CVE-2026-65924

Moyenne6.5Publiée le 27 juillet 2026

La prise en charge par JFrog Artifactory des dépôts distants Terraform s'est révélée vulnérable à la falsification de requête côté serveur (SSRF). Un utilisateur authentifié - ou, si l'accès anonyme est activé sur le dépôt, un utilisateur non authentifié - pouvait amener Artifactory à émettre des requêtes HTTP sortantes vers des destinations arbitraires et à en recevoir le contenu de la réponse.

Score CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-918
Éditeursjfrog

Produits concernés

ÉditeursProduitVersions
jfrogartifactory< 7.111.18

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE