Удаленный злоумышленник, не прошедший проверку подлинности, может провести атаки с подбором учетных данных против учетных записей пользователей в репозитории Sonatype Nexus через конечные точки аутентификации.
Показать оригинальное описание (EN)
A remote unauthenticated attacker may be able to conduct credential-guessing attacks against user accounts in Sonatype Nexus Repository via authentication endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sonatype Nexus_Repository_Manager
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
|
3.0.0
|
3.93.0
|