
Nexus Repository 3 पथ भेदन (CVE-2024-4956)
क्या: अप्रमाणित पथ ट्रैवर्सल किसी भी व्यक्ति को एक क्राफ्टेड URL के साथ मनमानी फाइलें डाउनलोड करने देता है।
कमजोरी: Nexus Repo 3 संस्करण ≤ 3.68.0 को प्रभावित करती है। 3.68.1 में ठीक की गई।
स्रोत: Sonatype सलाह + NVD।
सुरक्षा: लैब केवल स्थानीय है। उन सिस्टमों को लक्ष्य न बनाएं जिनके आप मालिक नहीं हैं।
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! If you stuck you can use ./exploit.sh (after the container is running)