Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct

Imported from official source

Cybersecurity Classified by Officially

Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates met spoed te installeren. JFrog Cloud is volgens de leverancier al bijgewerkt.

JFrog Artifactory wordt gebruikt voor het opslaan en distribueren van softwarepakketten, containerimages en andere softwarecomponenten. Ontwikkelaars en geautomatiseerde ontwikkel- en uitrolprocessen kunnen deze onderdelen uit Artifactory ophalen.

Hoe kan de kwetsbaarheid worden misbruikt?

Een aanvaller die Artifactory via het netwerk kan bereiken, kan de kwetsbaarheid zonder inloggegevens misbruiken en zichzelf beheerdersrechten geven. Als Artifactory vanaf internet bereikbaar is, kan de aanval rechtstreeks vanaf internet worden uitgevoerd.

Een aanvaller met beheerdersrechten kan mogelijk opgeslagen softwarepakketten, gebruikers, toegangstokens en instellingen bekijken, aanpassen of verwijderen. Dit kan leiden tot gegevensdiefstal, verstoring van softwareontwikkeling of verspreiding van aangepaste software.

De kwetsbaarheid geeft niet automatisch controle over de onderliggende server, maar wel vergaande controle over Artifactory.

Gebruik je JFrog Artifactory Self-Hosted? Laat dan zo snel mogelijk de beveiligingsupdate installeren die bij jouw versie hoort.

Weet je niet of je JFrog Artifactory gebruikt of welke versie is geïnstalleerd? Neem dan contact op met je IT-dienstverlener. Vraag deze om:

  • te controleren of een kwetsbare Self-Hosted versie wordt gebruikt;
  • te controleren of Artifactory vanaf internet bereikbaar is;
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kwetsbaarheid-in-jfrog-artifactory-self-hosted-update-direct

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:52
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:3b7ffd1f-e2a7-47e6-a2d2-e37c6126868d

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.