CVE-2026-66018
Les lecteurs de build peuvent accéder aux propriétés d'environnement d'un autre dépôt. Un appelant disposant d'un accès en lecture à un dépôt ordinaire peut sélectionner un paramètre de dépôt lisible lors de la récupération des propriétés d'environnement pour un build protégé, exposant les secrets d'environnement de build (impact sur la confidentialité ; aucun impact sur l'intégrité ou la disponibilité démontré).
Score CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NType de faiblesse (CWE)CWE-200
Éditeursjfrog
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| jfrog | artifactory | < 7.146.34 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
