Sonatype Nexus Repository Manager victime d'une faille XSS
Une vulnérabilité de cross-site scripting a été découverte dans Sonatype Nexus Repository Manager, outil critique de gestion des dépendances logicielles.
La faille, analysée le 9 avril 2024, permet à un attaquant d'injecter du code malveillant dans l'interface de la plateforme.
Les entreprises utilisant ce gestionnaire de repository doivent appliquer les correctifs sans délai pour sécuriser leurs pipelines de développement.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.