JFrog Artifactory 身份验证绕过漏洞(CVE-2026-82329)

北京赛克艾威科技有限公司 2026-08-28


  • 漏洞编号:CVE-2026-82329
  • 漏洞等级:严重
  • 漏洞标签:CISA KEV、POC公开、关键漏洞、在野利用
  • 发布时间:2026-08-28

漏洞描述

JFrog Artifactory 是一款企业级通用制品库管理器,用于集中存储、管理和分发软件包、构建产物及相关依赖项,支持 Maven、Docker、npm 等多种包格式,广泛应用于 DevOps 流水线中,帮助组织实现制品的版本控制、安全扫描与二进制文件生命周期管理,提升软件交付效率与可追溯性。该漏洞影响多个特定维护版本分支,源于产品在默认配置下存在身份验证机制实现缺陷,远程攻击者无需提供任何有效凭证即可利用该缺陷突破认证边界,直接获取系统的最高管理权限,进而完全控制目标应用及其托管的敏感数据与制品资产。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/494719