非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-82329:利用空集群加入密钥实现 JFrog Artifactory 未授权管理员访问

摘要

Bishop Fox 深挖 CVE-2026-82329:默认配置下 Artifactory 集群加入密钥的 ID 与签名密钥均可被推导,一个伪造的加入请求即可换取管理员级令牌(CVSS 9.8,已列入 KEV、在野利用);7.111.21 起修复。
发布时间
收录时间

原文 ↗

相关内容

返回