Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-66014

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in JFrog Artifactory, einer Verwaltungslösung für Software-Artefakte und Paket-Repositories. Fehlerhaft ist dort die Behandlung der Authentifizierung bei der Verarbeitung interner Anfragen: Unter bestimmten Voraussetzungen prüft das System nicht zuverlässig, mit welchen Rechten eine Anfrage tatsächlich gestellt wird. Ein Angreifer kann das ausnutzen, um seine Berechtigungen über das ihm zugedachte Maß hinaus auszuweiten und damit auf Funktionen oder Inhalte zuzugreifen, die ihm eigentlich verwehrt bleiben sollten. Weil Artifactory als zentrale Ablage für Build-Artefakte und Abhängigkeiten in Entwicklungs- und Auslieferungsprozessen dient, wirkt sich ein solcher unbefugter Zugriff nicht nur auf die Plattform selbst aus: Wer dort erweiterte Rechte erlangt, kann potenziell gespeicherte Pakete einsehen oder manipulieren und so nachgelagerte Software-Lieferketten beeinflussen.