Description
A repository reader with cache-deploy permission may access content outside a configured upstream path under specific conditions.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Wed, 12 Aug 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A repository reader with cache-deploy permission may access content outside a configured upstream path under specific conditions. | |
| Title | Repository readers may access content outside configured upstream paths | |
| Weaknesses | CWE-22 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: JFROG
Published:
Updated: 2026-08-12T18:43:38.116Z
Reserved: 2026-07-25T11:29:31.974Z
Link: CVE-2026-66381
No data.
Status : Received
Published: 2026-08-12T15:18:20.083
Modified: 2026-08-12T15:18:20.083
Link: CVE-2026-66381
No data.
OpenCVE Enrichment
No data.
Weaknesses
-
CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')