CVE-2026-65616
Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.
Zwakheid
Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.
Getroffen producten
- jfrog artifactory
Bronnen
Vind de bug voordat een aanvaller dat doet.
Log in met GitHub en start je eerste audit binnen een minuut. Voor het gratis abonnement is geen creditcard nodig.