Sceawere

Vulnerability Detail

CVE-2026-66375UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Metadata Removal Privilege Escalation Vulnerability

Vulnerability Metadata

Severity
High
Score / CVSS
8.1
Creation Date
4h ago
Vendor
jfrog
Product
artifactory
Attack Type
CWE-862 Missing Authorization
Vector String
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Attack Complexity
LOW

Narrative and Response

Description

A low-privilege authenticated user may permanently remove protected internal metadata across repositories under specific conditions.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "8.1",
  "pubDate": "2026-08-12T15:18:19.343Z",
  "pubdate": "2026-08-12T15:18:19.343Z",
  "executiveSummary": "This vulnerability involves an authorization bypass flaw allowing the permanent deletion of protected internal metadata across repositories. The flaw manifests in multi-tenant or multi-repository systems where strict boundary enforcement is expected between different data scopes.\nThe primary impact of successful exploitation is the irreversible destruction of critical repository metadata, which can lead to integrity loss, service disruption, and potential cascading failures in dependent internal systems. The affected systems comprise repository management platforms or version control systems that handle protected internal administrative states.\nFrom a risk perspective, this vulnerability represents a severe integrity violation. Although the attack requires specific preconditions to be met, the outcome is destructive and permanent. The capability required by an adversary is low-privilege authentication within the application, enabling them to execute unauthorized administrative actions outside their assigned authorization tier.\nExploitation requirements dictate that the attacker must possess a valid low-privilege authenticated session and identify specific operational conditions under which repository boundaries or metadata protection mechanisms fail to validate authorization contexts properly.",
  "technicalDetails": "The root cause of this vulnerability lies in an insufficient authorization check within the repository metadata management subsystem. When a request is processed to modify or delete internal repository metadata, the underlying API endpoints or backend controller logic fail to adequately verify whether the authenticated user possesses administrative privileges over the targeted repository scope. Specifically, the access control lists (ACLs) or role-based access control (RBAC) validations are bypassed under specific operational conditions, allowing low-privilege security contexts to execute destructive routines.\nThe vulnerable component consists of the metadata deletion handler within the repository management architecture. The affected versions encompass environments where repository isolation logic and metadata protection routines lack strict context-bound validation. The attack requires low-privilege authentication, meaning the threat actor must have established a valid user session within the target system, but requires no elevated administrative roles.\nThe attack flow proceeds in a structured sequence. First, the low-privilege authenticated user formulates a targeted API request directed at the metadata deletion endpoint. Second, the user manipulates request parameters or exploits specific environmental preconditions that trigger the authorization bypass flaw in the routing or controller logic. Third, the backend service processes the deletion command without enforcing strict ownership or permission validation against the targeted repository's protected internal metadata store. Finally, the database or storage layer executes the permanent purge operation, resulting in the irrevocable loss of the specified metadata across the repositories.\nThe payload behavior involves issuing well-formed HTTP requests or protocol-specific commands designed to target administrative metadata functions. Post-exploitation impact centers entirely on data destruction and integrity degradation. Because the removal of protected internal metadata is permanent, recovery often relies on restoring from external backups, assuming comprehensive disaster recovery procedures are in place. The lack of secondary validation or soft-delete mechanisms exacerbates the finality of the exploit."
}
CVE-2026-66375: Metadata Removal Privilege Escalation Vulnerability (HIGH Severity, CVSS: 8.1) - Sceawere