[TLP:CLEAR] Sonatype Nexus Repository opravuje 1 zraniteľnosť

Sonatype verziou 3.68.1 opravuje zraniteľnosť CVE-2024-4956 v produkte Nexus Repository 3 [1].

Sonatype Nexus Repository - Path traversal (CVE-2024-4956) CVSS 7.5 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené vykonať path traversal útok, čím môže získať prístup k systémovým súborom [1][2]. Postup k dočasnej oprave je možné nájsť na [3].

Zraniteľnosť sa nachádza v produkte Sonatype Nexus Repository vo verziách >=3.0 AND <3.68.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 16. 5. 2024.


Publikoval Martin Krajči dňa 29. 5. 2024.

CESNET CERTS Logo