PT-2026-69062 · Sonatype · Nexus Repository 3
CVE-2026-17600
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Sonatype Nexus Repository 3 (versões afetadas não especificadas)
Description
O Sonatype Nexus Repository 3 não encerra imediatamente as sessões de login ativas nem revoga as permissões em cache quando uma conta de usuário é excluída, desativada ou tem sua senha alterada. Isso permite que um usuário que já esteja logado continue interagindo com o repositório usando sua sessão existente até que ela expire naturalmente. Dependendo das permissões detidas, isso pode levar ao acesso não autorizado para ler, modificar ou excluir conteúdo do repositório após o acesso ter sido pretendido revogar.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository 3