非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

窃取工件:JFrog Artifactory 漏洞研究

摘要

NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
发布时间
收录时间

原文 ↗