Krytyczna luka w JFrog Artifactory wykorzystywana do tworzenia tokenów administratora

Zdjęcie: © Zulfugar Karimov / Unsplash
Źródło: unsplash.com/photos/-nBClEqKKVM
Kluczowe informacje
- CVE-2026-82329 występuje w domyślnej konfiguracji samodzielnie zarządzanego JFrog Artifactory.
- Napastnicy mogą tworzyć tokeny zapewniające uprawnienia administratora.
- Przejęcie Artifactory może zagrozić pakietom pobieranym automatycznie przez systemy budowania i wdrażania.
- JFrog udostępnił poprawki, lecz sama aktualizacja binariów nie unieważnia wcześniej wydanych tokenów.


