Ad

CVE-2026-17596

MEDIUM CVSS 4.0: 6,3 EPSS 0.24%
Обновлено 7 августа 2026
Nexus
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 3.95.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Nexus
Публичный эксплойт Нет

Репозиторий Nexus 3 оказался уязвимым для хранимых межсайтовых сценариев (XSS). Пользователь с разрешением nexus:blobstores:create или nexus:blobstores:update может установить имя хранилища BLOB-объектов, содержащее вредоносный контент сценария, который позже будет выполнен в браузере другого пользователя, просматривающего состояние проверки работоспособности системы. Эта проблема исправлена ​​в версии 3.95.0.

Показать оригинальное описание (EN)

Nexus Repository 3 was found to be vulnerable to stored cross-site scripting (XSS). A user with the nexus:blobstores:create or nexus:blobstores:update permission could set a blob store name containing malicious script content, which would later execute in the browser of another user viewing system health-check status. This issue has been fixed in version 3.95.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0