关于Sonatype Nexus Repository 3路径遍历漏洞(CVE-2024-4956)的预警提示 2024-05-24 09:40:48
2024-05-24      阅读次数: 776

一、漏洞详情

Sonatype Nexus RepositorySonatype公司的一款存储库管理器,用于存储和分发软件组件、构建工件和 Docker 容器。

近日,监测到官方修复Sonatype Nexus Repository 3路径遍历漏洞(CVE-2024-4956),未经身份认证的远程攻击者通过构造特殊的请求可以下载读取远程目标系统上的任意文件,对机密性造成很高的影响。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Sonatype Nexus Repository 3 < 3.68.1

三、修复建议

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Sonatype Nexus Repository 3 < 3.68.1


[功能按钮]
打印
中国・江苏・常州:常州市中吴大道1801号(213001)
TEL:0086-519-86953560 CHANGZHOU CITY JIANGSU PROVINCE CHINA
版权所有 2005-2017 江苏理工学院信息中心制作维护