
CVE-2019-5475-EXP 【Nexus Repository Manager 2.x リモートコマンド実行の脆弱性】
CVE-2019-5475-EXP 【Nexus Repository Manager 2.x リモートコマンド実行脆弱性】
Nexus Repository Manager 2.x リモートコマンド実行脆弱性
Nexus Repository Manager 2.X にはリモートコマンド実行脆弱性が存在します。この脆弱性はデフォルトでデプロイ権限アカウントが存在し、ログイン成功後、"createrepo" または "mergerepo" のカスタム設定を使用することでリモートコマンド実行をトリガーできます。
長すぎるので、記事をご覧ください: https://www.jianshu.com/p/545627664888