
CVE-2019-5475-EXP 【Nexus Repository Manager 2.x: уязвимость удалённого выполнения команд】
CVE-2019-5475-EXP 【Уязвимость удалённого выполнения команд в Nexus Repository Manager 2.x】
Уязвимость удалённого выполнения команд в Nexus Repository Manager 2.x
В Nexus Repository Manager 2.X существует уязвимость удалённого выполнения команд. По умолчанию в системе присутствует учётная запись с правами развёртывания, после успешного входа можно использовать пользовательскую конфигурацию «createrepo» или «mergerepo», что приводит к удалённому выполнению команд.
Слишком длинно... просто читайте статью: https://www.jianshu.com/p/545627664888