漏洞概述

漏洞名称

Sonatype Nexus Repository 3 路径遍历漏洞

漏洞编号

QVD-2024-18749,CVE-2024-4956

公开时间

2024-05-16

影响量级

十万级

奇安信评级

高危

CVSS 3.1分数

7.5

威胁类型

信息泄露

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述:未经身份认证的远程攻击者通过构造特殊的请求可以下载读取远程目标系统上的任意文件。

0漏洞详情

影响组件

Sonatype Nexus Repository 是美国Sonatype公司的一款存储库管理器,用于存储和分发软件组件、构建工件和 Docker 容器。它支持多种包格式,与 CI/CD 工具集成,并提供安全性和合规性功能。

漏洞描述

近日,奇安信CERT监测到官方修复Sonatype Nexus Repository 3 路径遍历漏洞(CVE-2024-4956),未经身份认证的远程攻击者通过构造特殊的请求可以下载读取远程目标系统上的任意文件,对机密性造成很高的影响。目前该漏洞技术细节与EXP已在互联网上公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

02 影响范围

影响版本

Sonatype Nexus Repository 3 < 3.68.1

其他受影响组件

03 复现情况

目前,奇安信威胁情报中心安全研究员已成功复现Sonatype Nexus Repository 3 路径遍历漏洞(CVE-2024-4956),截图如下:

04 受影响资产情况

奇安信鹰图资产测绘平台数据显示,Sonatype Nexus Repository 3 路径遍历漏洞(CVE-2024-4956)关联的国内风险资产总数为201540个,关联IP总数为35301个。国内风险资产分布情况如下:

Sonatype Nexus Repository 3 路径遍历漏洞(CVE-2024-4956)关联的全球风险资产总数为281099个,关联IP总数为57099个。全球风险资产分布情况如下:

05 处置建议

安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Sonatype Nexus Repository 3 < 3.68.1

官方下载地址:

https://help.sonatype.com/repomanager3/download

缓解方案:

1.对于 Sonatype Nexus Repository 的每个实例,编辑

(basedir)/etc/jetty/jetty.xml 并从文件中删除这一行:

    /public

    重新启动 Nexus 存储库以使更改生效。

    注意:此更改可防止利用该漏洞,但也会防止应用程序从 (installdir)/public 目录加载文件,可能会导致轻微的UI渲染问题,而不会影响核心产品功能。

    2.如果对 Nexus Repository 的访问受 AWS WAF 规则保护,则 GenericLFI_URIPATH 规则可以防范此漏洞。

    https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html

    06 参考资料

    [1]https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

    [2]https://support.sonatype.com/hc/en-us/articles/29412417068819-Mitigations-for-CVE-2024-4956-Nexus-Repository-3-Vulnerability

    声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。