CVE-2020-10204
Sonatype Nexus Repository versiones anteriores a 3.21.2, permite una ejecución de código remota.
- Publicado
- 1 abr 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Sonatype Nexus Repository versiones anteriores a 3.21.2, permite una ejecución de código remota.
Fuentes
5- CVE-2020-10199Exploit
Colección de exploits PoC para vulnerabilidades de Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) que permiten ejecución remota de código y escalada de privilegios a través de endpoints HTTP.
Herramienta de detección con un clic para las vulnerabilidades CVE-2020-10199 y CVE-2020-10204, con interfaz gráfica. Herramienta Vul para CVE-2020-10199 y CVE-2020-10204 con GUI.
CVE-2020-10199 CVE-2020-10204 POC de Python
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.