CVE-2020-10204
Sonatype Nexus Repository 3.21.2 से पहले रिमोट कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 1 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sonatype Nexus Repository 3.21.2 से पहले रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
5- CVE-2020-10199एक्सप्लॉइट
Nexus Repository Manager 3 कमजोरियों (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) के लिए PoC एक्सप्लॉइट संग्रह, जो HTTP एंडपॉइंट्स के माध्यम से रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि को सक्षम बनाता है।
CVE-2020-10199 और CVE-2020-10204 भेद्यताओं के लिए एक-क्लिक जांच उपकरण, ग्राफिकल इंटरफ़ेस के साथ। CVE-2020-10199 और CVE-2020-10204 भेद्यता उपकरण GUI के साथ।
CVE-2020-10199 CVE-2020-10204 Python POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।