
Une faille critique dans JFrog Artifactory permet de falsifier des jetons d'administrateur sans connexion
Une faille de contournement d'authentification notée 9.8 sur l'échelle CVSS dans la configuration par défaut de JFrog Artifactory est activement exploitée pour forger de faux jetons administrateur, permettant de lire, modifier et corrompre des paquets logiciels auxquels les systèmes en aval font automatiquement confiance.






