Ad

CVE-2026-3329

HIGH CVSS 4.0: 8,7 EPSS 0.45%
Обновлено 21 июля 2026
Sonatype
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 3.0.0 — 3.93.0
Устранено в версии 3.93.0
Тип уязвимости CWE-307
Поставщик Sonatype
Публичный эксплойт Нет

Удаленный злоумышленник, не прошедший проверку подлинности, может провести атаки с подбором учетных данных против учетных записей пользователей в репозитории Sonatype Nexus через конечные точки аутентификации.

Показать оригинальное описание (EN)

A remote unauthenticated attacker may be able to conduct credential-guessing attacks against user accounts in Sonatype Nexus Repository via authentication endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sonatype Nexus_Repository_Manager
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
3.0.0 3.93.0