PT-2026-69061 · Sonatype · Nexus Repository 3
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nexus Repository 3 (versões afetadas não especificadas)
Description
Um endpoint utilizado para alterar a senha da conta de administrador durante a integração inicial não verifica se o processo de integração ainda está ativo, baseando-se apenas em um artefato de integração local. Isso permite que uma conta com a permissão
nexus:* invoque o endpoint fora do fluxo pretendido para substituir a senha do administrador. Além disso, as sessões existentes não são invalidadas após a alteração da senha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository 3