Уязвимость подделки запросов на стороне сервера (SSRF) в репозитории Sonatype Nexus Repository 3 версии 3.0.0 и более поздних позволяет аутентифицированным администраторам настраивать прокси-репозитории с URL-адресами, которые могут получить доступ к непредусмотренным сетевым местам назначения, потенциально включая облачные службы метаданных и внутренние сетевые ресурсы. Конфигурация обходного пути доступна начиная с версии 3.88.0, но по умолчанию продукт остается уязвимым.
Показать оригинальное описание (EN)
Server-Side Request Forgery (SSRF) vulnerability in Sonatype Nexus Repository 3 versions 3.0.0 and later allows authenticated administrators to configure proxy repositories with URLs that can access unintended network destinations, potentially including cloud metadata services and internal network resources. A workaround configuration is available starting in version 3.88.0, but the product remains vulnerable by default.
Характеристики атаки
Последствия
Строка CVSS v4.0