CVE-2020-11444
Sonatype Nexus Repository Manager versiones 3.x hasta 3.21.2 incluyéndola, presenta un Control de Acceso Incorrecto.
- Publicado
- 2 abr 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Sonatype Nexus Repository Manager versiones 3.x hasta 3.21.2 incluyéndola, presenta un Control de Acceso Incorrecto.
Fuentes
4- CVE-2020-10199Exploit
Colección de exploits PoC para vulnerabilidades de Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) que permiten ejecución remota de código y escalada de privilegios a través de endpoints HTTP.
- exphubExploit
Exphub [Biblioteca de scripts de explotación] incluye scripts de explotación para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, y los más recientes añadidos: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Nexus Repository Manager 3 vulnerabilidad de ejecución remota de comandos (CVE-2020-11444)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.