Description
A Directory Traversal issue was discovered in Sonatype Nexus Repository Manager 2.x before 2.14.19. A user that requests a crafted path can traverse up the file system to get access to content on disk (that the user running nxrm also has access to).
Remediation
References
Related Vulnerabilities
Oracle Database Server Improper Access Control Vulnerability (CVE-2026-47060)
WordPress Plugin Fitness Trainer-Training Membership Cross-Site Scripting (1.0.8)
qdPM Multiple Cross-site Scripting (XSS) Vulnerabilities (CVE-2015-3883)
MongoDb Improper Validation of Specified Quantity in Input Vulnerability (CVE-2025-13507)