PT-2026-69056 · Sonatype · Nexus Repository 3
CVE-2026-17594
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nexus Repository 3 CE/Pro versões 3.0.0 through 3.94.x
Description
Um problema de autorização incorreta existe na interface de usuário de criação de repositórios. Uma conta de usuário com privilégios delegados de repository-admin para um formato de repositório específico pode criar um repositório de um formato diferente e não autorizado. Isso ocorre porque o sistema valida a autorização em um campo de requisição, enquanto um campo separado controlado pelo usuário determina o formato real do repositório criado. Este problema não afeta usuários anônimos, pois eles não possuem esse privilégio por padrão.
Recommendations
Atualize o Nexus Repository 3 CE/Pro para a versão 3.95.0.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository 3