应用安全 - 平台 | 工具 - Nexus漏洞汇总
CVE-2020-10204
Date 2020 类型 RCE 影响范围 <3.21.1
CVE-2020-10199
Date 2020 类型 RCE 影响范围
CVE-2019-7238
Date 2019.2 类型 RCE 影响范围
Nexus Repository Manager OSS/Pro 3.6.2 版本到 3.14.0 版本
CVE-2018-16621
Date 2018 类型 后台EL表达式RCE 影响范围 <3.14.0
CVE-2019-5475
Date: 2019.8.12 类型: RCE 影响范围: Nexus Repository Manager OSS <= 2.14.13 Nexus Repository Manager Pro <= 2.14.13
前置条件
使用admin账号登录(默认账号admin/admin123)
复现
PoC:
https://github.com/jaychouzzk/CVE-2019-5475-Nexus-Repository-Manager-