CVE-2020-10204
Date 2020 類型 RCE 影響范圍 <3.21.1
CVE-2020-10199
Date 2020 類型 RCE 影響范圍
CVE-2019-7238
Date 2019.2 類型 RCE 影響范圍
Nexus Repository Manager OSS/Pro 3.6.2 版本到 3.14.0 版本
CVE-2018-16621
Date 2018 類型 后台EL表達式RCE 影響范圍 <3.14.0
CVE-2019-5475
Date: 2019.8.12 類型: RCE 影響范圍: Nexus Repository Manager OSS <= 2.14.13 Nexus Repository Manager Pro <= 2.14.13
前置條件
使用admin賬號登錄(默認賬號admin/admin123)
復現
PoC:
https://github.com/jaychouzzk/CVE-2019-5475-Nexus-Repository-Manager-