nexus /service/rest/beta/repositories/go/group el表达式注入后台命令执行(CVE-2020-10199)

日期: 2021-09-06 | 影响软件: Nexus | POC: 否

漏洞描述

nexus 官方在修复CVE-2018-16621的时候采用的方法是将"${"替换为"{",过滤不严格导致EL表达式注入。攻击者可执行任意命令

PoC代码

暂无

相关漏洞推荐