Ad

CVE-2026-0600

MEDIUM CVSS 4.0: 6,2 EPSS 0.27%
Обновлено 15 января 2026
Sonatype
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Sonatype
Публичный эксплойт Нет

Уязвимость подделки запросов на стороне сервера (SSRF) в репозитории Sonatype Nexus Repository 3 версии 3.0.0 и более поздних позволяет аутентифицированным администраторам настраивать прокси-репозитории с URL-адресами, которые могут получить доступ к непредусмотренным сетевым местам назначения, потенциально включая облачные службы метаданных и внутренние сетевые ресурсы. Конфигурация обходного пути доступна начиная с версии 3.88.0, но по умолчанию продукт остается уязвимым.

Показать оригинальное описание (EN)

Server-Side Request Forgery (SSRF) vulnerability in Sonatype Nexus Repository 3 versions 3.0.0 and later allows authenticated administrators to configure proxy repositories with URLs that can access unintended network destinations, potentially including cloud metadata services and internal network resources. A workaround configuration is available starting in version 3.88.0, but the product remains vulnerable by default.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sonatype:nexus repository