Nexus Repository Manager 3 远程命令执行漏洞(CVE-2019-7238)

日期: 2021-07-05 | 影响软件: Nexus Repository Manager | POC: 否

漏洞描述

3.14.0及之前版本该系统存在一处基于OrientDB自定义函数的任意JEXL表达式执行功能,而这处功能存在未授权访问漏洞,远程攻击者可通过特制的参数利用此漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐