Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sonatype Nexus OSS y Pro (CVE-2014-2034)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en Sonatype Nexus OSS y Pro 2.4.0 hasta 2.7.1 permite a atacantes crear cuentas de usuarios arbitrarios a través de vectores desconocidos relacionados con una ruta de ejecución no autenticada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonatype:nexus:2.4.0:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.4.0:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.5.0:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.5.0:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.0:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.0:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.1:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.1:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.2:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.2:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.3:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.3:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.4:*:*:*:open_source:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.4:*:*:*:professional:*:*:*
cpe:2.3:a:sonatype:nexus:2.6.5:*:*:*:professional:*:*:*