Nexus后台命令执行漏洞(CVE-2020-10204)

日期: 2022-06-13 | 影响软件: Nexus | POC: 否

漏洞描述

nexus 官方在修复CVE-2018-16621的时候采用的方法是将"${"替换为"{",过滤不严格导致EL表达式注入。攻击者可执行任意命令

PoC代码

暂无

相关漏洞推荐