CVE-2026-66018

Moyenne6.5Publiée le 27 juillet 2026

Les lecteurs de build peuvent accéder aux propriétés d'environnement d'un autre dépôt. Un appelant disposant d'un accès en lecture à un dépôt ordinaire peut sélectionner un paramètre de dépôt lisible lors de la récupération des propriétés d'environnement pour un build protégé, exposant les secrets d'environnement de build (impact sur la confidentialité ; aucun impact sur l'intégrité ou la disponibilité démontré).

Score CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-200
Éditeursjfrog

Produits concernés

ÉditeursProduitVersions
jfrogartifactory< 7.146.34

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE