nexus /service/rest/beta/repositories/go/group el表达式注入后台命令执行(CVE-2020-10199)

2021-09-06 Nexus PoC No

Description

nexus 官方在修复CVE-2018-16621的时候采用的方法是将"${"替换为"{",过滤不严格导致EL表达式注入。攻击者可执行任意命令

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities