CVE-2026-82329:利用空集群加入密钥实现 JFrog Artifactory 未授权管理员访问
bishopfox.com | 漏洞 | CVE-2026-82329 | #authentication-bypass | #jfrog | #bishop-fox | #kev | #artifactory | #cve-2026-82329
摘要
Bishop Fox 深挖 CVE-2026-82329:默认配置下 Artifactory 集群加入密钥的 ID 与签名密钥均可被推导,一个伪造的加入请求即可换取管理员级令牌(CVSS 9.8,已列入 KEV、在野利用);7.111.21 起修复。
- 发布时间
- 收录时间
Skip to content