JFrog Artifactory の匿名ユーザートークンの漏洩

high Web App Scanning プラグイン ID 115474

概要

JFrog Artifactory の匿名ユーザートークンの漏洩

説明

7.111.21より前のバージョン、7.117.28より前の7.117.x、7.125.20より前の7.125.x、7.133.29より前の7.133.x、7.146.38より前の7.146.x、7.161.20より前の7.161.xのバージョンのセルフホストJFrog Artifactoryには、不適切な認証の脆弱性があります。リクエストパスの末尾にスラッシュが含まれる場合、JFrog Access サービスの AWS が引き受けたロールのトークン交換エンドポイントは、認証を強制できません。このため、リモートの認証されていない攻撃者が、POST リクエストをエンドポイントに送信し、インスタンスで匿名アクセスが無効になっている場合でも、内部の匿名ユーザーにバインドされた有効なアクセストークンを付与される可能性があります。漏洩されたトークンは、プラットフォーム API に対して認証を行い、リポジトリを列挙したり、ホストされたアーティファクトやそのアイデンティティにさらされているサーバーメタデータの読み取りに使用できます。この問題が CVE-2026-42016 と連鎖して、漏洩したトークンを管理者スコープの認証情報に昇格することが確認されています。

ソリューション

JFrog Artifactoryバージョン 7.111.21、 7.117.28、 7.125.20、 7.133.29、 7.146.38、 7.161.20 以降にアップグレードしてください。

参考資料

https://docs.jfrog.com/releases/docs/jfrog-security-advisories

プラグインの詳細

深刻度: High

ID: 115474

タイプ: Check Based

ファミリー: Component Vulnerability

公開日: 2026/9/14

更新日: 2026/9/14

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 7.3

パーセンタイル: 98.25

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-42018

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS スコアのソース: CVE-2026-42018

脆弱性情報

CPE: cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/28

脆弱性公開日: 2026/7/29

CISA の既知の悪用された脆弱性の期限日: 2026/9/25

参照情報

CVE: CVE-2026-42018