CVE-2020-10199
漏洞描述:在 Nexus Repository Manager OSS/Pro 3.21.1 及之前的版本中,由于某处功能安全处理不当,导致经过授权认证的攻击者,可以在远程通过构造恶意的 HTTP 请求,在服务端执行任意恶意代码、执行了不安全的EL表达式,从而获取到系统权限。
影响版本:Nexus Repository Manager OSS/Pro 3.x <= 3.21.1
参考资料:
- https://www.freebuf.com/articles/web/287407.html
- https://www.cnblogs.com/wavesky/p/16320997.html
- https://www.cnblogs.com/wavesky/p/16320997.html
- https://github.com/zhzyker/CVE-2020-10199_POC-EXP
漏洞复现
反弹shell成功
© 版权声明
部分文章采集于互联网,若侵权请联系删除!
THE END
cesfe 2个月前0
好的,谢谢昶之琴 2个月前0
这个安装地址失效了,我在网上找了一个:https://xiazai.zol.com.cn/detail/35/344340.shtml 如果还是不行的话就需要您自己去网上找找了cesfe 2个月前0
帆软部署 ,访问的地址访问不到昶之琴 2年前0
我以为只要提交就行了好想告诉你 2年前0
花巨资看一下