CVE-2019-5475
مكوّن Nexus Yum Repository Plugin في الإصدار v2 معرّض لتنفيذ التعليمات البرمجية عن بُعد يكون المكوّن الإضافي Nexus Yum Repository Plugin في الإصدار v2 معرّضًا...
- تم النشر
- 03/09/2019
- محدث
- 04/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# مكوّن Nexus Yum Repository Plugin في الإصدار v2 معرّض لتنفيذ التعليمات البرمجية عن بُعد يكون المكوّن الإضافي Nexus Yum Repository Plugin في الإصدار v2 معرّضًا لتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) عندما يتم تزويد الحالات التي تستخدم `CommandLineExecutor.java` ببيانات معرّضة للخطر، مثل Yum Configuration Capability.
المصادر
3CVE-2019-5475 ميدان تدريب: ثغرة حقن أوامر RCE
حمولة استغلال لـ CVE-2019-5475 في Nexus Repository Manager، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر تكوين قدرة Yum مصمم خصيصًا.
- CVE-2019-5475-EXPاستغلال
CVE-2019-5475-EXP 【ثغرة تنفيذ الأوامر عن بُعد في Nexus Repository Manager 2.x】
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.