← Volver al buscador de CVEs

CVE-2026-3048

Sonatype Nexus Repository Manager

Descripción

An authenticated administrator who configures or tests LDAP connectivity in Sonatype Nexus Repository Manager versions 3.0.0 through 3.91.1 may be able to initiate unintended server-side connections when interacting with a malicious LDAP server.

CVSS 5.1EPSS 0.257%Riesgo 0.52
Ver fuente
Publicación
2026-05-11 18:16:33
Versiones afectadas
<3.91.1
Tipo
Core software
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X