PT-2026-84832 · Sonatype · Nexus Repository
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Sonatype Nexus Repository (versões afetadas não especificadas)
Descrição
Uma conta de usuário com permissões para implantar artefatos em um repositório Maven hospedado pode fazer o upload de um arquivo POM contendo um campo de metadados excessivamente grande. Essa ação resulta em uma negação de serviço para o repositório específico, fazendo com que todas as tentativas subsequentes de listar ou navegar por seus componentes falhem permanentemente até que um administrador repare os dados subjacentes. Este problema afeta apenas o repositório alvo, enquanto outros repositórios e a saúde geral do servidor permanecem inalterados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository