目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Jfrog 厂商漏洞列表 / CVE 中文分析 34

Jfrog 厂商相关 34 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

JFrog 主要提供软件供应链管理平台,涵盖制品库、CI/CD 及云原生安全工具。其历史漏洞多涉及远程代码执行、身份验证绕过及越权访问,部分源于组件依赖缺陷。值得关注的是,2023年曝出严重供应链投毒事件,攻击者通过篡改发布流程植入恶意代码,导致全球大量企业构建环境受影响。该事件凸显了第三方依赖管理与构建流程完整性校验在软件交付链中的关键风险,促使行业加强了对制品来源可信度的审计机制。

CVE ID标题CVSS风险等级Published
CVE-2026-65922 JFrog Artifactory 内部元数据潜在未授权修改漏洞 — artifactoryCWE-862 7.1 High2026-07-27
CVE-2026-65923 JFrog Artifactory Ansible仓库SSRF漏洞 — artifactoryCWE-918 6.8 Medium2026-07-27
CVE-2026-65617 Artifactory 远程代码执行漏洞 — artifactoryCWE-502 8.8 High2026-07-27
CVE-2026-65924 Terraform远程仓库服务器端请求伪造漏洞 — artifactoryCWE-918 6.5 Medium2026-07-27
CVE-2026-65925 JFrog Artifactory Cargo 远程仓库服务端请求伪造漏洞 — artifactoryCWE-918 6.5 Medium2026-07-27
CVE-2026-65616 JFrog 管理员权限提升漏洞 — artifactoryCWE-347 8.8 High2026-07-27
CVE-2026-66015 JFrog Platform 授权缺陷导致权限提升漏洞 — artifactoryCWE-269 7.2 High2026-07-27
CVE-2026-65618 Pub、Terraform、Docker 软件 SSRF 漏洞 — artifactoryCWE-918 6.5 Medium2026-07-27
CVE-2026-66018 JFrog Artifactory 构建环境属性泄露漏洞 — artifactoryCWE-200 6.5 Medium2026-07-27
CVE-2026-66014 Artifactory 潜在认证绕过导致权限提升漏洞 — artifactoryCWE-287 8.8 High2026-07-27
CVE-2026-65921 潜在路径遍历导致未授权文件写入漏洞 — artifactoryCWE-22 8.8 High2026-07-27
CVE-2026-42017 JFrog 工作器事件令牌泄露导致权限提升漏洞 — artifactoryCWE-200 8.8 High2026-07-27
CVE-2026-42016 JFrog Artifactory 用户令牌权限验证错误致权限提升 — artifactoryCWE-863 8.1 High2026-07-27
CVE-2025-14830 JFrog Artifactory Workers 跨站脚本漏洞 — Artifactory (Workers)CWE-79 4.9 Medium2026-01-04
CVE-2024-6915 JFrog Artifactory 输入验证错误漏洞 — ArtifactoryCWE-20 9.3 Critical2024-08-05
CVE-2024-2248 JFrog 输入验证错误漏洞 — ArtifactoryCWE-20 6.4 Medium2024-05-15
CVE-2024-4142 JFrog Artifactory 输入验证错误漏洞 — ArtifactoryCWE-20 9.0 Critical2024-05-01
CVE-2024-3505 JFrog Artifactory Self-Hosted 信息泄露漏洞 — Artifactory Self-HostedCWE-200 4.3 Medium2024-04-15
CVE-2024-2247 JFrog Artifactory 跨站脚本漏洞 — ArtifactoryCWE-79 8.8 High2024-03-13
CVE-2023-42509 JFrog Artifactory 安全漏洞 — ArtifactoryCWE-755 6.6 Medium2024-03-07
CVE-2023-42661 JFrog Artifactory 输入验证错误漏洞 — ArtifactoryCWE-20 7.2 High2024-03-07
CVE-2023-42662 JFrog Artifactory 授权问题漏洞 — ArtifactoryCWE-287 9.3 Critical2024-03-07
CVE-2023-42508 JFrog Artifactory 输入验证错误漏洞 — ArtifactoryCWE-20 6.5 Medium2023-10-03
CVE-2022-0668 JFrog Artifactory 安全漏洞 — JFrog ArtifactoryCWE-274 5.3 Medium2023-01-08
CVE-2021-23163 JFrog Artifactory 跨站请求伪造漏洞 — JFrog ArtifactoryCWE-352 3.1 Low2022-07-06
CVE-2021-46687 JFrog Artifactory 安全漏洞 — JFrog ArtifactoryCWE-359 4.9 Medium2022-07-06
CVE-2021-45721 JFrog Artifactory 跨站脚本漏洞 — JFrog ArtifactoryCWE-79 6.1 Medium2022-07-06
CVE-2021-41834 JFrog Artifactory 安全漏洞 — ArtifactoryCWE-284 5.3 Medium2022-05-23
CVE-2021-45730 JFrog Artifactory 安全漏洞 — ArtifactoryCWE-284 6.0 Medium2022-05-19
CVE-2022-0573 JFrog Artifactory 代码问题漏洞 — JFrog ArtifactoryCWE-502 8.8 High2022-05-16

本页汇总了 Jfrog 厂商截至目前公开的全部 34 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。