[TLP:CLEAR] Sonatype Nexus Repository opravuje 2 zranitelnosti

Sonatype verzí 2.15.2 opravuje dvě zranitelnosti v produktu Nexus Repository 2 [1][2].

Sonatype Nexus Repository - remote code execution (CVE-2024-5082) CVSS 4.3 (Medium)

Autentizovanému vzdálenému útočníkovi je pomocí speciálně vytvořeného Maven artefaktu umožněno vykonat vzdálené spuštění kódu [1].

Zranitelnost se nachází v produktu Sonatype Nexus Repository ve verzích >=2.0 AND <2.15.2.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 13. 11. 2024.

Sonatype Nexus Repository - cross-site scripting (CVE-2024-5083) CVSS 4.6 (Medium)

Autentizovanému vzdálenému útočníkovi je umožněno spustit XSS útok při zobrazení obsahu škodlivého Maven artefaktu správcem v prohlížeči [2].

Zranitelnost se nachází v produktu Sonatype Nexus Repository ve verzích >=2.0 AND <2.15.2.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 13. 11. 2024.


Publikovala Michaela Jarošová dne 19. 11. 2024.

CESNET CERTS Logo