Sonatype Nexus 代码注入漏洞 CVE-2014-0792 CNNVD-201401-370

7.5 AV AC AU C I A
发布: 2014-01-17
修订: 2014-01-21

Sonatype Nexus是美国Sonatype公司的一款可通过一小段描述信息来管理项目的构建、报告和文档的项目管理工具(仓库管理器)。该工具能够实现代理远程仓库、创建本地宿主仓库及仓库组等。 Sonatype Nexus 1.x和2.7.1之前的2.x版本中存在代码注入漏洞。远程攻击者可利用该漏洞创建任意对象,并执行任意代码。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息