CVE-2019-7238
Sonatype Nexus Repository Manager गलत अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 21 मार्च 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Sonatype Nexus Repository Manager 3.15.0 से पहले के संस्करण में अनुचित अभिगम नियंत्रण (Incorrect Access Control) है।
स्रोत
7- CVE-2019-7238एक्सप्लॉइट
Nexus Repository Manager 3 में बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन < 3.15.0
- CVE-2019-7238_Nexus_RCE_Toolएक्सप्लॉइट
CVE-2019-7238 Nexus RCE कमजोरी का ग्राफिकल एक-क्लिक डिटेक्शन टूल। CVE-2019-7238 Nexus RCE Vul POC Tool.
🐱💻 CVE-2019-7238 का Poc - Nexus Repository Manager 3 रिमोट कोड निष्पादन 🐱💻
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।