漏洞信息详情
Sonatype Nexus Repository Manager 路径遍历漏洞
漏洞简介
Sonatype Nexus Repository Manager(NXRM)是美国Sonatype公司的一款存储库管理器,它主要用于管理、存储和分发软件等。
Sonatype Nexus Repository Manager 3.31.0 之前的3.x版本存在路径遍历漏洞,该漏洞允许远程认证攻击者获得blob文件列表,并读取blob文件的内容(通过get请求),而无需被授予访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.sonatype.com/hc/en-us/articles/4402433828371
参考网址
来源:CONFIRM
链接:https://support.sonatype.com/hc/en-us/articles/4402433828371
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-34553
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Sonatype-Nexus-Repository-Manager-directory-traversal-via-Blob-Files-35726
受影响实体
暂无
补丁
- Sonatype Nexus Repository Manager 路径遍历漏洞的修复措施<!--2021-6-17-->
还没有评论,来说两句吧...