Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34553

Опубликовано: 18 июн. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Sonatype Nexus Repository Manager 3.x before 3.31.0 allows a remote authenticated attacker to get a list of blob files and read the content of a blob file (via a GET request) without having been granted access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.31.0 (исключая)

EPSS

Процентиль: 44%
0.00213
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
около 3 лет назад

Sonatype Nexus Repository Manager 3.x before 3.31.0 allows a remote authenticated attacker to get a list of blob files and read the content of a blob file (via a GET request) without having been granted access.

EPSS

Процентиль: 44%
0.00213
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22