Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shreyas Chavhan

#31864de 56,330
8.7CVSS total
Vulnerabilidades · 1
PT-2026-69064
8.7
2026-08-07
Sonatype · Nexus Repository 3 · CVE-2026-17603
**Nome do Software Vulnerável e Versões Afetadas** Nexus Repository 3 (versões afetadas não especificadas) **Description** Restrições insuficientes nas propriedades do pool de conexões HikariCP na API de configuração do DataStore permitem que um usuário com a permissão `nx-datastores-update` defina a propriedade `connectionInitSql`. Isso possibilita a execução de SQL arbitrário contra o banco de dados configurado sempre que uma nova conexão é estabelecida. Ao utilizar o backend de banco de dados H2 padrão, essa falha pode ser explorada para alcançar a execução remota de código com os privilégios do usuário do processo Nexus. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.