CVE-2019-5475
Nexus Yum रिपॉजिटरी प्लगइन v2 में रिमोट कोड निष्पादन की भेद्यता Nexus Yum रिपॉजिटरी प्लगइन v2 में रिमोट कोड निष्पादन की भेद्यता मौजूद है, जब CommandLineExecutor.java का उपयोग करने वाले इंस्टेंस को भेद्य डेटा, जैसे कि...
- प्रकाशित
- 3 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nexus Yum रिपॉजिटरी प्लगइन v2 में रिमोट कोड निष्पादन की भेद्यता Nexus Yum रिपॉजिटरी प्लगइन v2 में रिमोट कोड निष्पादन की भेद्यता मौजूद है, जब CommandLineExecutor.java का उपयोग करने वाले इंस्टेंस को भेद्य डेटा, जैसे कि Yum कॉन्फ़िगरेशन क्षमता, प्रदान की जाती है।
स्रोत
3CVE-2019-5475 रेंज: RCE कमांड इंजेक्शन भेद्यता
- CVE-2019-5475-Nexus-Repository-Manager-एक्सप्लॉइट
CVE-2019-5475 के लिए एक्सप्लॉइट पेलोड, Nexus Repository Manager में, कस्टम Yum क्षमता कॉन्फ़िगरेशन के माध्यम से रिमोट कोड निष्पादन सक्षम करता है।
- CVE-2019-5475-EXPएक्सप्लॉइट
CVE-2019-5475-EXP 【Nexus रिपॉजिटरी मैनेजर 2.x रिमोट कमांड निष्पादन भेद्यता】
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।