Ad

CVE-2026-77123

MEDIUM CVSS 4.0: 6,0 EPSS 0.27%
Обновлено 8 сентября 2026
Nexus
Параметр Значение
CVSS 6,0 (MEDIUM)
Уязвимые версии 3.2.0 — 3.95.
Устранено в версии 3.96.0
Тип уязвимости CWE-201
Поставщик Nexus
Публичный эксплойт Нет

Nexus Repository 3 содержит уязвимость раскрытия конфиденциальной информации в API возможности чтения. Учетная запись, имеющая привилегию nexus:capabilities:read, может получить общий секретный ключ в виде открытого текста, настроенный для возможности веб-перехватчика, который предназначен для маскировки всех ответов API. Эта проблема затрагивает репозиторий Nexus 3 версий с 3.2.0 по 3.95.x и исправлена ​​в версии 3.96.0.

Показать оригинальное описание (EN)

Nexus Repository 3 contains a sensitive information disclosure vulnerability in the capability read API. An account holding the nexus:capabilities:read privilege can retrieve the plaintext shared secret configured on a webhook capability, which is intended to be masked from all API responses. This issue affects Nexus Repository 3 versions 3.2.0 through 3.95.x, and is fixed in version 3.96.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)