PT-2024-4555 · Sonatype · Sonatype Nexus Repository 3+1
CVE-2024-4956
·
Publicado
2024-05-16
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sonatype Nexus Repository versões anteriores a 3.68.1
Description
Um problema de path traversal existe no Sonatype Nexus Repository 3 devido à restrição inadequada de nomes de caminhos de diretório. Isso permite que um invasor remoto não autenticado leia arquivos do sistema sensíveis e informações protegidas. A falha pode ser explorada para acessar arquivos
.pcl do OrientDB, que podem conter hashes do Apache Shiro 1 usados para autenticação. Mais de 118.000 dispositivos potencialmente afetados foram identificados.Recommendations
Atualizar para a versão 3.68.1.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository Manager
Sonatype Nexus Repository 3