Ad

CVE-2026-14644

HIGH CVSS 4.0: 8,6 EPSS 0.24%
Обновлено 8 августа 2026
Sonatype
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-843 (Смешение типов)
Поставщик Sonatype
Публичный эксплойт Нет

Репозиторий Nexus 3 содержал уязвимость повышения привилегий в API привилегий REST. Аутентифицированный пользователь с разрешением на управление привилегиями может при определенных конфигурациях ролей повысить свой уровень доступа до уровня полного администратора, воспользовавшись ошибкой путаницы типов в конечной точке обновления привилегий.

Показать оригинальное описание (EN)

Nexus Repository 3 contained a privilege escalation vulnerability in the REST privileges API. An authenticated user with permission to manage privileges could, under certain role configurations, escalate their own access to full administrator by exploiting a type-confusion flaw in the privilege update endpoint.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sonatype:nexus repository 3