Artifactory 遭到攻击:CVE-2026-42016、CVE-2026-42018 与 CVE-2026-82329 的在野利用
wiz.io | 漏洞 | #jfrog | #artifactory | #wiz | #cve-2026-42016 | #cve-2026-42018 | #cve-2026-82329 | #in-the-wild
摘要
Wiz Research 记录 JFrog Artifactory 三个漏洞(CVE-2026-42016、CVE-2026-42018、CVE-2026-82329)的在野利用:攻击者串联漏洞绕过认证并夺取管理控制权,后期活动包括创建管理员账号、部署恶意 Groovy 插件与 Rust 后门。
- 发布时间
- 收录时间
Skip to content