
CVE-2020-10199 और CVE-2020-10204 भेद्यताओं के लिए एक-क्लिक जांच उपकरण, ग्राफिकल इंटरफ़ेस के साथ। CVE-2020-10199 और CVE-2020-10204 भेद्यता उपकरण GUI के साथ।
खाली समय में Java का उपयोग करके लिखा गया यह छोटा उपकरण, CVE-2020-10199 और CVE-2020-10204 भेद्यताओं की एक-क्लिक जाँच का समर्थन करता है, जिसमें ग्राफिकल इंटरफ़ेस है। जाँच की स्थिरता सुनिश्चित करने के लिए, payload में यादृच्छिक संख्याओं का उपयोग किया गया है। यह उपकरण केवल सुरक्षा पेशेवरों द्वारा कानूनों और विनियमों द्वारा अनुमत सीमा के भीतर उपयोग के लिए है; अनुचित उपयोग के परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।


क्रॉस-प्लेटफ़ॉर्म, JRE>=1.6।
Sonatype Nexus एक Maven रिपॉजिटरी प्रबंधन प्रणाली है, जो शक्तिशाली रिपॉजिटरी प्रबंधन, घटक खोज आदि कार्यक्षमताएँ प्रदान करती है। इसका उपयोग Maven रिपॉजिटरी निजी सर्वर स्थापित करने के लिए भी किया जा सकता है, जो दूरस्थ रिपॉजिटरी को प्रॉक्सी करते हुए स्थानीय रिपॉजिटरी को बनाए रखता है, जिससे बैंडविड्थ और समय की बचत होती है। Nexus Repository Manager OSS/Pro 3.21.1 और इससे पहले के संस्करणों में, प्रमाणित हमलावर JavaEL एक्सप्रेशन इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन उत्पन्न कर सकते हैं और सिस्टम विशेषाधिकार प्राप्त कर सकते हैं।
CVE-2020-10199 आधिकारिक विवरण: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10204 आधिकारिक विवरण: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <=3.21.1, कम-विशेषाधिकार वाले खाते की आवश्यकता है।
CVE-2020-10204: Nexus Repository Manager OSS/PRo <=3.21.1, व्यवस्थापक खाते की आवश्यकता है।
Nexus Repository Manager OSS/Pro को नवीनतम संस्करण में अपग्रेड करें। डाउनलोड पता: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660