窃取工件:JFrog Artifactory 漏洞研究
netspi.com | 博客 | #supply-chain | #vulnerability-research | #jfrog | #artifactory | #cve-2026-42018 | #auth-bypass | #cve-2026-69107
摘要
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
- 发布时间
- 收录时间
Skip to content