漏洞标题
N/A
漏洞描述信息
onatype Nexus Repository Manager 3.x 之前版本(在 3.31.0 之前)允许远程授权的黑客获取 blob 文件列表并通过 GET 请求读取 blob 文件的内容,而无需授权访问。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Sonatype Nexus Repository Manager 3.x before 3.31.0 allows a remote authenticated attacker to get a list of blob files and read the content of a blob file (via a GET request) without having been granted access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sonatype Nexus Repository Manager 路径遍历漏洞
漏洞描述信息
Sonatype Nexus Repository Manager(NXRM)是美国Sonatype公司的一款存储库管理器,它主要用于管理、存储和分发软件等。 Sonatype Nexus Repository Manager 3.31.0 之前的3.x版本存在路径遍历漏洞,该漏洞允许远程认证攻击者获得blob文件列表,并读取blob文件的内容(通过get请求),而无需被授予访问权限。
CVSS信息
N/A
漏洞类别
路径遍历