安全研究

CVE-2024-4956 Sonatype Nexus OSS 路径穿越:从制品库到任意文件读取

#漏洞分析#代码审计#Web安全
深色背景下的制品库路径穿越指针与任意文件读取

Sonatype Nexus Repository OSS 的路径限制未做充分过滤,攻击者构造特殊 URL 就能读取服务器上的任意文件,无需认证。

Unlock to view this content.