尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| jfrog | artifactory | 0 ~ 7.146.35 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-69105 | 8.1 HIGH | JFrog Artifactory 潜在包缓存完整性漏洞 |
| CVE-2026-66375 | 8.1 HIGH | JFrog Artifactory 低级用户可删除受保护的元数据 |
| CVE-2026-68757 | 7.5 HIGH | JFrog Artifactory SAML签名验证漏洞 |
| CVE-2026-68759 | 7.2 HIGH | JFrog Access 集成凭证权限提升漏洞 |
| CVE-2026-68752 | 7.2 HIGH | JFrog Artifactory 项目资源管理者权限提升漏洞 |
| CVE-2026-66016 | 6.7 MEDIUM | JFrog Artifactory Helm 模板包含生成的 TLS 私钥 |
| CVE-2026-68756 | 6.6 MEDIUM | JFrog Artifactory 不安全的反序列化漏洞 |
| CVE-2026-68758 | 6.5 MEDIUM | Artifactory 受限支持信息泄露漏洞 |
| CVE-2026-68754 | 6.5 MEDIUM | Docker层信息越权覆盖漏洞 |
| CVE-2026-69107 | 5.9 MEDIUM | JFrog Artifactory 潜在未授权工件访问漏洞 |
| CVE-2026-66381 | 5.3 MEDIUM | 仓库读取器可访问配置路径外内容 |
| CVE-2026-66384 | 5.3 MEDIUM | Docker 认证用户可写入非预期缓存路径 |
| CVE-2026-68753 | 5.3 MEDIUM | Artifactory 特定配置下匿名访问受限内容漏洞 |
| CVE-2026-68760 | 5.3 MEDIUM | JFrog Artifactory 记住我认证绕过漏洞 |
| CVE-2026-66377 | 5.3 MEDIUM | Artifactory 未授权访问限制仓库信息漏洞 |
| CVE-2026-68755 | 4.3 MEDIUM | JFrog Artifactory 软件包编写者可篡改受信任的发布信息 |
| CVE-2026-66378 | 4.3 MEDIUM | NuGet 身份验证用户可访问私有元数据 |
| CVE-2026-66379 | 4.3 MEDIUM | Puppet 身份验证用户可查看私有模块元数据漏洞 |
| CVE-2026-70547 | 4.3 MEDIUM | JFrog Artifactory 潜在未经授权的元数据泄露漏洞 |
| CVE-2026-66382 | 4.3 MEDIUM | JFrog Artifactory 文件写入越权漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论