Sonatype Nexus 未授权访问漏洞

日期: 2024-04-03 | 影响软件: Sonatype Nexus | POC: 否

漏洞描述

Nexus 的全称是 Nexus Repository Manager(Nexus 仓库管理器),是 Sonatype 公司的一个产品。Nexus 是一个强大的仓库管理器,极大地简化了内部仓库的维护和外部仓库的访问。Nexus 分为开源版和专业版,其中开源版足以满足大部分 Maven 用户的需求。攻击者可以通过此漏洞查看源代码,进而分析系统漏洞。

PoC代码

暂无

相关漏洞推荐