PT-2024-4555 · Sonatype · Sonatype Nexus Repository 3+1

CVE-2024-4956

·

Publicado

2024-05-16

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Sonatype Nexus Repository versões anteriores a 3.68.1
Description Um problema de path traversal existe no Sonatype Nexus Repository 3 devido à restrição inadequada de nomes de caminhos de diretório. Isso permite que um invasor remoto não autenticado leia arquivos do sistema sensíveis e informações protegidas. A falha pode ser explorada para acessar arquivos .pcl do OrientDB, que podem conter hashes do Apache Shiro 1 usados para autenticação. Mais de 118.000 dispositivos potencialmente afetados foram identificados.
Recommendations Atualizar para a versão 3.68.1.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05059
CVE-2024-4956

Produtos afetados

Nexus Repository Manager
Sonatype Nexus Repository 3