# N/A
## 概述
Sonatype Nexus Repository Manager在3.14之前的版本中存在Java Expression Language (JEXL)注入漏洞。
## 影响版本
- 所有低于3.14的版本
## 细节
在Nexus Repository Manager中,用户输入未得到充分验证,导致攻击者可以通过特定输入执行任意Java Expression Language代码。
## 影响
该漏洞允许攻击者利用JEXL注入执行任意代码,可能导致敏感数据泄露、服务中断或系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Loucy1231/Nexus-Repository-Manager3-EL-CVE-2018-16621-https-www.cve.org-CVERecord-id-CVE-2018-16621- | POC详情 |
暂无评论