← voltar
CVE-2026-42018highsob ataqueCWE-287

Anonymous user token generation exposure in JFrog Artifactory

71Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 7.5epss 11%
da publicação à arma33 dias
Publicada no NVD12 de ago.
1ª PoC+33d
CISA KEV+30d
probabilidade de exploração
11%top 4% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-25

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

O JFrog Artifactory gera e expõe incorretamente um token de usuário anônimo interno para usuários não autenticados, mesmo quando o acesso anônimo está desativado. Esse token pode ser usado para acessar recursos sensíveis que deveriam ser protegidos.

Detalhe técnico

Quando o acesso anônimo está desabilitado, o JFrog Artifactory falha em validar adequadamente a autenticação e retorna um token de usuário anônimo interno para chamadas não autenticadas (CWE-287: Autenticação Inadequada). Um atacante pode obter esse token e utilizá-lo para contornar controles de acesso, acessando artefatos restritos. A vulnerabilidade compromete a confidencialidade de recursos protegidos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
jfrog · artifactory
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.