CVE-2021-37152
Sonatype Nexus Repository Manager 3 के 3.33.0 से पहले के संस्करणों में कई XSS समस्याएं मौजूद हैं। एक प्रमाणित हमलावर जो किसी रिपॉजिटरी में HTML फ़ाइलें जोड़ने की क्षमता रखता है, उपयोगकर्ताओं को code संशोधनों के साथ...
- प्रकाशित
- 10 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sonatype Nexus Repository Manager 3 के 3.33.0 से पहले के संस्करणों में कई XSS समस्याएं मौजूद हैं। एक प्रमाणित हमलावर जो किसी रिपॉजिटरी में HTML फ़ाइलें जोड़ने की क्षमता रखता है, उपयोगकर्ताओं को code संशोधनों के साथ Nexus Repository Manager के पृष्ठों पर पुनर्निर्देशित कर सकता है।
स्रोत
1- CVE-2021-37152एक्सप्लॉइट
वायरलेस TP-LINK में पैकेट भेजकर नेटवर्क क्लाइंट्स का शोषण करें और MITM हमले की तैयारी करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।