Nexus后台命令执行漏洞(CVE-2020-10204)

2022-06-13 Nexus PoC No

Description

nexus 官方在修复CVE-2018-16621的时候采用的方法是将"${"替换为"{",过滤不严格导致EL表达式注入。攻击者可执行任意命令

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities