Server-Side Request Forgery (SSRF) in JFrog Artifactory - CVE-2026-70551
Published: August 31, 2026
Vulnerability details
The vulnerability allows a remote user to perform server-side request forgery.
The vulnerability exists due to server-side request forgery in remote VCS repository configuration handling when processing VCS remote download settings. A remote user can replace the configured origin or supply an absolute VCS data URL to perform server-side request forgery.
Exploitation requires the ability to read an existing remote VCS repository.