Sceawere

Vulnerability Detail

CVE-2026-68760UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Cache-Based Authentication Bypass Vulnerability

Vulnerability Metadata

Severity
Medium
Score / CVSS
5.3
Creation Date
4h ago
Vendor
jfrog
Product
artifactory
Attack Type
CWE-287 Improper Authentication
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Attack Complexity
LOW

Narrative and Response

Description

An unauthenticated user may bypass authentication under specific cache conditions.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "5.3",
  "pubDate": "2026-08-12T15:18:22.603Z",
  "pubdate": "2026-08-12T15:18:22.603Z",
  "executiveSummary": "An authentication bypass vulnerability exists that allows unauthenticated users to circumvent access controls and gain unauthorized access under specific cache conditions.\nThe vulnerability exposes sensitive system functionality and data to malicious actors lacking valid credentials, posing a severe risk to confidentiality and integrity.\nThe affected systems include caching mechanisms and endpoints where improper handling of cached responses leads to authorization state confusion.\nAn unauthenticated attacker can exploit this condition by interacting with the target application under precise cache state parameters, requiring no prior privileges or interaction.\nSuccessful exploitation compromises the security perimeter of the application, potentially permitting unauthorized data retrieval, session hijacking, or execution of privileged operations depending on the cached content.",
  "technicalDetails": "The root cause of the vulnerability stems from flaws in how the caching layer evaluates and stores HTTP responses relative to authentication and authorization contexts.\nWhen specific cache conditions occur, the application incorrectly serves a cached authorized response to a subsequent unauthenticated request, failing to properly validate session identifiers or access control tokens.\nThe vulnerable component involves the integration point between the caching mechanism and the authentication validation pipeline.\nNetwork exposure is remote, as the attack is delivered over standard web protocols via crafted requests designed to manipulate or trigger the insecure cache state.\nAuthentication requirements are entirely absent for the initial malicious interaction, and privilege requirements are non-existent since the attacker acts as an unauthenticated entity.\nThe attack flow proceeds as follows: First, the application processes a request that generates a valid, authorized response, which is subsequently stored in the cache without adequate partitioning keys such as authorization headers or user session tokens. Second, an unauthenticated user issues a request matching the cache lookup criteria. Third, the caching subsystem retrieves and returns the previously stored authorized response directly to the unauthenticated client without re-evaluating access controls or session validity.\nPost-exploitation impact includes unauthorized access to protected resources, exposure of sensitive user or system data, and potential manipulation of application state if the bypassed functionality permits state-changing operations."
}
CVE-2026-68760: Cache-Based Authentication Bypass Vulnerability (MEDIUM Severity, CVSS: 5.3) - Sceawere