PT-2020-12823 · Sonatype · Sonatype Nexus Repository Manager+1

CVE-2020-11753

·

Publicado

2020-04-20

·

Atualizado

2022-10-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sonatype Nexus Repository Manager, versão 3.21.1
Descrição
Foi detectada uma falha no Sonatype Nexus Repository Manager. É possível que um usuário com privilégios adequados crie, modifique e execute tarefas de script sem utilizar a interface do usuário (UI) ou a API.
Recomendações
Para o Sonatype Nexus Repository Manager versão 3.21.1, atualize para uma versão em que a execução de scripts esteja desativada por padrão ou aplique as alterações de configuração adequadas para restringir os recursos de script.
Para o Sonatype Nexus Repository Manager versão 3.22.0, nenhuma ação é necessária, pois a execução de scripts está desativada por padrão, tornando a vulnerabilidade inexplorável.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11753

Produtos afetados

Nexus Repository Manager
Sonatype Nexus Repository Manager