
CVE-2019-5475-EXP 【Vulnerabilidade de execução remota de comandos no Nexus Repository Manager 2.x】
CVE-2019-5475-EXP 【Vulnerabilidade de execução remota de comandos no Nexus Repository Manager 2.x】
Vulnerabilidade de execução remota de comandos no Nexus Repository Manager 2.x
O Nexus Repository Manager 2.X apresenta uma vulnerabilidade de execução remota de comandos. Essa vulnerabilidade possui contas com permissão de implantação por padrão. Após login bem-sucedido, é possível usar "createrepo" ou "mergerepo" na configuração personalizada para acionar a vulnerabilidade de execução remota de comandos.
É muito longo... basta ver o artigo: https://www.jianshu.com/p/545627664888