CVE-2020-10199
Sicherheitslücke zur Remotecodeausführung im Sonatype Nexus Repository
- Veröffentlicht
- 01.04.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.04.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Sonatype Nexus Repository vor 3.21.2 ermöglicht JavaEL Injection (Problem 1 von 2).
Quellen
10- CVE-2020-10199Exploit
Proof-of-Concept und technischer Walkthrough, der Remote-Codeausführung in Sonatype Nexus demonstriert, einschließlich EL-Injection-Debugging, BCEL-Payload-Konstruktion und Reverse-Shell-Einrichtung.
- CVE-2020-10199Exploit
PoC-Exploit-Sammlung für Schwachstellen im Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444), die Remote-Codeausführung und Privilegieneskalation über HTTP-Endpunkte ermöglicht.
Ein-Klick-Erkennungstool für die Schwachstellen CVE-2020-10199 und CVE-2020-10204, mit grafischer Benutzeroberfläche. CVE-2020-10199 and CVE-2020-10204 Vul Tool with GUI.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.