PT-2026-84832 · Sonatype · Nexus Repository

·

CVE-2026-77121

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sonatype Nexus Repository (versões afetadas não especificadas)
Descrição Uma conta de usuário com permissões para implantar artefatos em um repositório Maven hospedado pode fazer o upload de um arquivo POM contendo um campo de metadados excessivamente grande. Essa ação resulta em uma negação de serviço para o repositório específico, fazendo com que todas as tentativas subsequentes de listar ou navegar por seus componentes falhem permanentemente até que um administrador repare os dados subjacentes. Este problema afeta apenas o repositório alvo, enquanto outros repositórios e a saúde geral do servidor permanecem inalterados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77121

Produtos afetados

Nexus Repository