CVE-2021-34553
https://notcve.org/view.php?id=CVE-2021-34553
Sonatype Nexus Repository Manager 3.x before 3.31.0 allows a remote authenticated attacker to get a list of blob files and read the content of a blob file (via a GET request) without having been granted access. Sonatype Nexus Repository Manager 3.x antes de la versión 3.31.0 permite a un atacante remoto autentificado obtener una lista de archivos blob y leer el contenido de un archivo blob (a través de una petición GET) sin haber recibido acceso • https://support.sonatype.com/hc/en-us/articles/4402433828371 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2021-30635
https://notcve.org/view.php?id=CVE-2021-30635
Sonatype Nexus Repository Manager 3.x before 3.30.1 allows a remote attacker to get a list of files and directories that exist in a UI-related folder via directory traversal (no customer-specific data is exposed). Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.30.1, permite a un atacante remoto obtener una lista de archivos y directorios que se presentan en una carpeta relacionada con la interfaz de usuario por medio de un salto de directorio (no es expuesto datos específicos del cliente) • https://support.sonatype.com/hc/en-us/articles/1500006879561 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2020-29436
https://notcve.org/view.php?id=CVE-2020-29436
Sonatype Nexus Repository Manager 3.x before 3.29.0 allows a user with admin privileges to configure the system to gain access to content outside of NXRM via an XXE vulnerability. Fixed in version 3.29.0. Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.29.0, permite a un usuario con privilegios de administrador configurar el sistema para conseguir acceso a contenido fuera de NXRM por medio de una vulnerabilidad de tipo XXE. Corregido en la versión 3.29.0 • https://support.sonatype.com/hc/en-us/articles/1500000415082-CVE-2020-29436-Nexus-Repository-Manager-3-XML-External-Entities-injection-2020-12-15 • CWE-611: Improper Restriction of XML External Entity Reference •
CVE-2020-15868
https://notcve.org/view.php?id=CVE-2020-15868
Sonatype Nexus Repository Manager OSS/Pro before 3.26.0 has Incorrect Access Control. Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.26.0, presenta un Control de Acceso Incorrecto • https://support.sonatype.com/hc/en-us/articles/360052192533 •
CVE-2020-11415
https://notcve.org/view.php?id=CVE-2020-11415
An issue was discovered in Sonatype Nexus Repository Manager 2.x before 2.14.17 and 3.x before 3.22.1. Admin users can retrieve the LDAP server system username/password (as configured in nxrm) in cleartext. Se detectó un problema en Sonatype Nexus Repository Manager versiones 2.x versiones anteriores a 2.14.17 y versiones 3.x versiones anteriores a 3.22.1. Los usuarios administradores pueden recuperar el nombre de usuario y contraseña del sistema del servidor LDAP (tal como está configurado en nxrm) en texto sin cifrar. • https://support.sonatype.com/hc/en-us/articles/360045360854 • CWE-312: Cleartext Storage of Sensitive Information •