PT-2020-12823 · Sonatype · Sonatype Nexus Repository Manager+1
CVE-2020-11753
·
Publicado
2020-04-20
·
Atualizado
2022-10-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Sonatype Nexus Repository Manager, versão 3.21.1
Descrição
Foi detectada uma falha no Sonatype Nexus Repository Manager. É possível que um usuário com privilégios adequados crie, modifique e execute tarefas de script sem utilizar a interface do usuário (UI) ou a API.
Recomendações
Para o Sonatype Nexus Repository Manager versão 3.21.1, atualize para uma versão em que a execução de scripts esteja desativada por padrão ou aplique as alterações de configuração adequadas para restringir os recursos de script.
Para o Sonatype Nexus Repository Manager versão 3.22.0, nenhuma ação é necessária, pois a execução de scripts está desativada por padrão, tornando a vulnerabilidade inexplorável.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus Repository Manager
Sonatype Nexus Repository Manager