Authenticated users may write data outside the intended Docker cache path
55Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 5.3epss 0.6%
de la publicación al arma16 días
Publicada en NVD12 ago
1ª PoC+16d
VulnCheck+15d
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-09-10
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Productos afectados
jfrog · artifactoryPoCs públicas encontradas — 1
githubgithub.com/HORKimhab/CVE-2026-66384★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.