Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un salto de directorio en Sonatype Nexus Repository Manager (CVE-2021-30635)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/04/2021
Última modificación:
04/05/2021

Descripción

Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.30.1, permite a un atacante remoto obtener una lista de archivos y directorios que se presentan en una carpeta relacionada con la interfaz de usuario por medio de un salto de directorio (no es expuesto datos específicos del cliente)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.30.1 (excluyendo)


Referencias a soluciones, herramientas e información