
CVE-2019-5475-EXP 【Nexus Repository Manager 2.x远程命令执行漏洞】
CVE-2019-5475-EXP 【Vulnérabilité d'exécution de commandes à distance dans Nexus Repository Manager 2.x】
Vulnérabilité d'exécution de commandes à distance dans Nexus Repository Manager 2.x
Nexus Repository Manager 2.X présente une vulnérabilité d'exécution de commandes à distance. Par défaut, il existe un compte disposant des droits de déploiement. Une fois connecté avec succès, il est possible d'utiliser les configurations personnalisées "createrepo" ou "mergerepo" pour déclencher la vulnérabilité d'exécution de commandes à distance.
Trop long... voyez directement l'article : https://www.jianshu.com/p/545627664888