CVE-2024-4956
Nexus Repository 3 - पाथ ट्रैवर्सल
- प्रकाशित
- 16 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- Sonatype
- साक्ष्य देखे गए
- 28 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sonatype Nexus Repository 3 में Path Traversal एक अनधिकृत हमलावर को सिस्टम फ़ाइलें पढ़ने की अनुमति देता है। संस्करण 3.68.1 में ठीक किया गया।
स्रोत
18Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal
- CVE-2024-4956एक्सप्लॉइट
बड़े पैमाने पर फ़ाइल निष्कर्षण के साथ CVE-2024-4956 पथ ट्रैवर्सल शोषण को स्वचालित करने के लिए पायथन उपयोगिता, साथ ही Apache Shiro 1 हैश क्रैक करने के लिए कस्टम Hashcat मॉड्यूल।
नेक्सस रिपॉजिटरी 3 में अनधिकृत पथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।