INCIDENT EVIDENCE GRAPH
CVE-2026-42018:JFrog Artifactory 身份验证不当漏洞
JFrog Artifactory 存在身份验证不当漏洞。当匿名访问被禁用时,该漏洞可能向未经身份验证的调用者返回内部匿名用户令牌,从而可能暴露敏感资源。;所需操作:按照供应商说明实施缓解措施,确保遵守 CISA 的 BOD 26-04《根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见备注中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法实施缓解措施,请停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 修补指南。;截止日期:2026-09-25
- 受害方: JFrog Artifactory
- 漏洞 / 利用: CVE-2026-42018
- 攻击手法: JFrog Artifactory Improper Authentication Vulnerability