Ad

CVE-2026-10741

MEDIUM CVSS 4.0: 5,9 EPSS 0.27%
Обновлено 21 июля 2026
Sonatype
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии 3.1.0 — 3.93.0
Устранено в версии 3.93.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Sonatype
Публичный эксплойт Нет

Менеджер репозитория Sonatype Nexus до версии 3.93.0 содержит уязвимость авторизации в конфигурации прокси-репозитория, которая позволяет администратору делегированного репозитория раскрывать сохраненные учетные данные восходящего прокси-сервера.

Показать оригинальное описание (EN)

Sonatype Nexus Repository Manager before 3.93.0 contains an authorization vulnerability in the proxy repository configuration that allows a delegated repository administrator to disclose stored upstream proxy credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sonatype Nexus_Repository_Manager
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
3.1.0 3.93.0