Ad

CVE-2026-42018

HIGH CVSS 3.1: 7,5 EPSS 0.30%
Обновлено 18 августа 2026
Jfrog
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Jfrog
Публичный эксплойт Нет

JFrog Artifactory может возвращать внутренний токен анонимного пользователя неаутентифицированному вызывающему абоненту, когда анонимный доступ отключен, потенциально подвергая риску конфиденциальные ресурсы.

Показать оригинальное описание (EN)

JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

jfrog:artifactory