Sonatype Nexus Repository Manager(NXRM)是美国Sonatype公司的一款Maven仓库管理器。 Sonatype Nexus Repository Manager 3.x版本至3.21.2版本中存在安全漏洞,该漏洞源于不正确的访问控制。攻击者可借助特制的请求利用该漏洞绕过访问限制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Nexus 3 越权漏洞利用脚本 | https://github.com/zhzyker/CVE-2020-11444 | POC详情 |
| 2 | Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-11444) | https://github.com/CN016/Nexus-Repository-Manager-3-CVE-2020-11444- | POC详情 |
| 3 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Nexus%20Repository%20Manger%20change-password%20%E4%BD%8E%E6%9D%83%E9%99%90%E4%BF%AE%E6%94%B9%E7%AE%A1%E7%90%86%E5%91%98%E5%AF%86%E7%A0%81%E6%BC%8F%E6%B4%9E%20CVE-2020-11444.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-11494 | Linux kernel 信息泄露漏洞 | |
| CVE-2020-11499 | Firmware Analysis and Comparison Tool 跨站脚本漏洞 | |
| CVE-2020-11498 | Slack Nebula 路径遍历漏洞 | |
| CVE-2020-7630 | git-add-remote 注入漏洞 | |
| CVE-2020-7629 | install-package 注入漏洞 | |
| CVE-2020-7628 | umount 操作系统命令操作系统命令注入漏洞 | |
| CVE-2020-10515 | STARFACE UCC Client 代码问题漏洞 | |
| CVE-2020-7627 | node-key-sender 注入漏洞 | |
| CVE-2020-7626 | karma-mojo 注入漏洞 | |
| CVE-2020-7625 | op-browser 注入漏洞 | |
| CVE-2020-7624 | effect 注入漏洞 | |
| CVE-2020-7623 | jscover 注入漏洞 | |
| CVE-2020-7621 | strong-nginx-controller 注入漏洞 | |
| CVE-2020-7619 | get-git-data 注入漏洞 | |
| CVE-2020-7620 | pomelo-monitor 注入漏洞 | |
| CVE-2020-9067 | Huawei SmartAX MA5600T、SmartAX MA5800和SmartAX EA5800 缓冲区错误漏洞 | |
| CVE-2020-11458 | MISP 信息泄露漏洞 | |
| CVE-2020-11107 | XAMPP 安全漏洞 | |
| CVE-2020-8423 | TP-Link TL-WR841N 缓冲区错误漏洞 | |
| CVE-2019-20635 | Intland Software codeBeamer ALM 注入漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论