CVE-2020-11444
Sonatype Nexus Repository Manager 3.x से 3.21.2 तक (3.21.2 सहित) के संस्करणों में अनुचित अभिगम नियंत्रण (Incorrect Access Control) की समस्या है।
- प्रकाशित
- 2 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sonatype Nexus Repository Manager 3.x से 3.21.2 तक (3.21.2 सहित) के संस्करणों में अनुचित अभिगम नियंत्रण (Incorrect Access Control) की समस्या है।
स्रोत
4- CVE-2020-10199एक्सप्लॉइट
Nexus Repository Manager 3 कमजोरियों (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) के लिए PoC एक्सप्लॉइट संग्रह, जो HTTP एंडपॉइंट्स के माध्यम से रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि को सक्षम बनाता है।
- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
Nexus Repository Manager 3 में दूरस्थ कमांड निष्पादन भेद्यता (CVE-2020-11444)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।