应用安全 - 平台 | 工具 - Nexus漏洞汇总

CVE-2020-10204

Date
2020

类型
RCE

影响范围
<3.21.1

 

CVE-2020-10199

 

Date
2020

类型
RCE

影响范围

 

CVE-2019-7238

Date
2019.2

类型
RCE

影响范围

Nexus Repository Manager OSS/Pro 3.6.2 版本到 3.14.0 版本

 

Date
2018

类型
后台EL表达式RCE

影响范围
<3.14.0

 

CVE-2019-5475

Date:
2019.8.12

类型:
RCE

影响范围:
Nexus Repository Manager OSS <= 2.14.13
Nexus Repository Manager Pro <= 2.14.13

前置条件
使用admin账号登录(默认账号admin/admin123)

复现
PoC:
https://github.com/jaychouzzk/CVE-2019-5475-Nexus-Repository-Manager-
posted @ 2019-10-29 17:29  7hang  阅读(1083)  评论(0编辑  收藏  举报