CVE-2026-66382
4,3 MEDIUM 4,3Аутентифицированный пользователь может записывать файлы за пределами предполагаемого рабочего каталога Artifactory при определенных условиях.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Аутентифицированный пользователь может записывать файлы за пределами предполагаемого рабочего каталога Artifactory при определенных условиях.
Читатель репозитория с разрешением на развертывание кэша может получать доступ к контенту за пределами настроенного восходящего пути при определенных условиях.
Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным частного реферера OCI при определенных условиях.
Аутентифицированный пользователь может просматривать метаданные частного модуля Puppet без доступа на чтение репозитория.
Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к частным метаданным NuGet при определенных условиях.
Неаутентифицированный пользователь может получить доступ к информации ограниченного хранилища при определенных условиях.
Учетные данные удаленного пользователя могут оставаться действительными в течение короткого периода при определенных условиях.
Аутентифицированный пользователь с низким уровнем привилегий может безвозвратно удалить защищенные внутренние метаданные из репозиториев при определенных условиях.
Yuxi — это интеллектуальная база знаний на основе крупных моделей и платформа разработки агентов графов знаний. До версии 0.6.2 механизм аутентификации проекта содержал ошибку. В уязвимых версиях система недостаточно проверяет …
regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …