Sonatype Nexus Repository Manager before 3.93.0 contains an authorization vulnerability in the proxy repository configuration that allows a delegated repository administrator to disclose stored upstream proxy credentials.
Attack Parameters
Impact Assessment
CVSS Vector v4.0
Weakness Type (CWE)
Vulnerable Products 1
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Sonatype Nexus_Repository_Manager
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
|
3.1.0
|
3.93.0
|