Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30635

Опубликовано: 27 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Sonatype Nexus Repository Manager 3.x before 3.30.1 allows a remote attacker to get a list of files and directories that exist in a UI-related folder via directory traversal (no customer-specific data is exposed).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.30.1 (исключая)

EPSS

Процентиль: 35%
0.00144
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Sonatype Nexus Repository Manager 3.x before 3.30.1 allows a remote attacker to get a list of files and directories that exist in a UI-related folder via directory traversal (no customer-specific data is exposed).

EPSS

Процентиль: 35%
0.00144
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22