В репозитории Sonatype Nexus 3 была обнаружена уязвимость, из-за которой две конечные точки REST API управления группами хранилища больших объектов неправильно выполняли запланированную проверку авторизации. Пользователь, которому предоставлено только разрешение nexus:blobstores:create, может вызвать эти конечные точки для преобразования существующего хранилища BLOB-объектов в групповое хранилище BLOB-объектов — действие, для которого вместо этого должно потребоваться разрешение nexus:blobstores:update. Это может привести к несанкционированному изменению конфигурации хранилища больших объектов без одобрения администратора.
Разрешение nexus:blobstores:create — это именованное разрешение, которое должно быть явно предоставлено администратором; он не сохраняется по умолчанию.
Показать оригинальное описание (EN)
A vulnerability was identified in Sonatype Nexus Repository 3 in which two blobstore group management REST API endpoints did not correctly enforce the intended authorization check. A user granted only the nexus:blobstores:create permission could invoke these endpoints to convert an existing blobstore into a group blobstore, an action that should require the nexus:blobstores:update permission instead. This could result in unauthorized modification of blobstore configuration without administrator approval. The nexus:blobstores:create permission is a named permission that must be explicitly granted by an administrator; it is not held by default.
Характеристики атаки
Последствия
Строка CVSS v4.0