CVE-2026-70551

Summary

A user who can read an existing remote VCS repository can replace its configured origin or supply an absolute VCS data URL.

Affected Software

VendorProductVersion RangeStatus
jfrogartifactory7.161.0 < 7.161.19affected
jfrogartifactory7.146.0 < 7.146.36affected

Weaknesses

  • CWE-918: CWE-918 Server-Side request forgery (SSRF)

References