最大最专业黑客组织 -- 黑客联盟 -- Hacker Union For China -- www.ChinaHacker.Com -- 黑色矩防火墙 -- 专业防御DDOS攻击

联盟首页 技术文章 软件下载 DDOS防御 核心申请 分站申请 邮局系统 技术咨询 区域分化 广告合作 代理服务 版本V6.22

-------- Welcome To Hacker Union For China !Thank You For Your Support !--------
================ 维护祖国尊严 爱我中华 强我中华 耀我中华 ================
中国黑客联盟>>网络信息  |   中国黑客联盟>>系统知识  |  
中国黑客联盟>>网络信息>>系统漏洞>>Nexus Repository Manager 远程代码执行漏洞

Nexus Repository Manager 远程代码执行漏洞


受影响系统:
sonatype Nexus Repository Manager OSS/Pro <= 3.21.1
不受影响系统:
sonatype Nexus Repository Manager OSS/Pro 3.21.2
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2020-10204

Nexus Repository 是一个开源的仓库管理系统。

Nexus Repository Manager OSS/Pro 3.21.1及之前版本,在实现中存在远程代码执行漏洞,通过向NXRM发送恶意请求,NXRM管理帐户的攻击者可用此漏洞执行任意代码。

<*来源:Sonatype
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

sonatype
--------
目前厂商已经发布了升级补丁3.21.2版本修复了这个安全问题,请到厂商的主页下载:

https://support.sonatype.com/hc/en-us/articles/360044882533

https://help.sonatype.com/repomanager3/download/

https://support.sonatype.com/hc/en-us/articles/115000350007-Upgrading-Nexus-Repository-Manager-3-1-0-and-Newer

原作者:不详
来 源:不详
共有65位读者阅读过此文

□- 本周热门文章
1.一网打尽 WindowsXP系统 安...[46650]
2.少年黑客一天内破解Google视频播...[32144]
3.深度解析Windows最令人迷惑的两...[28867]
4.全面了解系统中 svchost.ex...[24134]
5.Windows XP系统不能正常关机...[20258]
6.少年黑客成功入侵网警网站:只想证明自...[20254]
7.一位中级程序员的自白[11948]

关于我们 | 分站申请 | 成员申请 | 技术论坛 | 站内导航 | 合作伙伴 | 联系我们

Copyrights © 2002 - 2019 www.ChinaHacker.com All Rights Reserved

版权所有   中 国 黑 客 联 盟

(Hacker Union For China V 6.22)

闽ICP备05007859号