Менеджер репозитория Sonatype Nexus до версии 3.93.0 содержит уязвимость авторизации в конфигурации прокси-репозитория, которая позволяет администратору делегированного репозитория раскрывать сохраненные учетные данные восходящего прокси-сервера.
Показать оригинальное описание (EN)
Sonatype Nexus Repository Manager before 3.93.0 contains an authorization vulnerability in the proxy repository configuration that allows a delegated repository administrator to disclose stored upstream proxy credentials.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sonatype Nexus_Repository_Manager
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
|
3.1.0
|
3.93.0
|