Vulnerabilidad en Sonatype Nexus Repository Manager (CVE-2020-29436)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
17/12/2020
Última modificación:
18/12/2020
Descripción
Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.29.0, permite a un usuario con privilegios de administrador configurar el sistema para conseguir acceso a contenido fuera de NXRM por medio de una vulnerabilidad de tipo XXE. Corregido en la versión 3.29.0
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:* | 3.0.0 (incluyendo) | 3.29.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



