Nexus Repository 3 содержит уязвимость раскрытия конфиденциальной информации в API возможности чтения. Учетная запись, имеющая привилегию nexus:capabilities:read, может получить общий секретный ключ в виде открытого текста, настроенный для возможности веб-перехватчика, который предназначен для маскировки всех ответов API. Эта проблема затрагивает репозиторий Nexus 3 версий с 3.2.0 по 3.95.x и исправлена в версии 3.96.0.
Показать оригинальное описание (EN)
Nexus Repository 3 contains a sensitive information disclosure vulnerability in the capability read API. An account holding the nexus:capabilities:read privilege can retrieve the plaintext shared secret configured on a webhook capability, which is intended to be masked from all API responses. This issue affects Nexus Repository 3 versions 3.2.0 through 3.95.x, and is fixed in version 3.96.0.
Характеристики атаки
Последствия
Строка CVSS v4.0