CVE-2020-10199
Sonatype Nexus Repository दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 1 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Sonatype Nexus Repository 3.21.2 से पहले JavaEL Injection की अनुमति देता है (2 में से मुद्दा 1)।
स्रोत
10- CVE-2020-10199एक्सप्लॉइट
Sonatype Nexus में दूरस्थ कोड निष्पादन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी वॉकथ्रू, जिसमें EL इंजेक्शन डिबगिंग, BCEL पेलोड निर्माण और रिवर्स शेल स्थापना शामिल है।
- CVE-2020-10199एक्सप्लॉइट
Nexus Repository Manager 3 कमजोरियों (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) के लिए PoC एक्सप्लॉइट संग्रह, जो HTTP एंडपॉइंट्स के माध्यम से रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि को सक्षम बनाता है।
CVE-2020-10199 और CVE-2020-10204 भेद्यताओं के लिए एक-क्लिक जांच उपकरण, ग्राफिकल इंटरफ़ेस के साथ। CVE-2020-10199 और CVE-2020-10204 भेद्यता उपकरण GUI के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।