PT-2020-11971 · Sonatype · Sonatype Nexus Repository+1

Publicado

2020-04-01

·

Atualizado

2021-12-22

·

CVE-2020-10204

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Sonatype Nexus Repository anteriores à 3.21.2
Descrição
A vulnerabilidade permite a execução remota de código.
Recomendações
Para versões anteriores à 3.21.2, atualize para a versão 3.21.2 ou posterior para resolver o problema.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10204
GHSA-8H56-V53H-5HHJ

Produtos afetados

Nexus Repository Manager
Sonatype Nexus Repository