
CVE-2019-5475-EXP 【Vulnerabilità di esecuzione remota di comandi in Nexus Repository Manager 2.x】
CVE-2019-5475-EXP 【Vulnerabilità di esecuzione remota di comandi in Nexus Repository Manager 2.x】
Vulnerabilità di esecuzione remota di comandi in Nexus Repository Manager 2.x
Nexus Repository Manager 2.X presenta una vulnerabilità di esecuzione remota di comandi. Per impostazione predefinita esiste un account con permessi di deploy; dopo un accesso riuscito, è possibile utilizzare le configurazioni personalizzate di "createrepo" o "mergerepo" per attivare la vulnerabilità di esecuzione remota di comandi.
Troppo lungo... dai un'occhiata direttamente all'articolo: https://www.jianshu.com/p/545627664888