Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15588

Опубликовано: 01 нояб. 2019
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

There is an OS Command Injection in Nexus Repository Manager <= 2.14.14 (bypass CVE-2019-5475) that could allow an attacker a Remote Code Execution (RCE). All instances using CommandLineExecutor.java with user-supplied data is vulnerable, such as the Yum Configuration Capability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
Версия до 2.14.14 (включая)

EPSS

Процентиль: 92%
0.07654
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

There is an OS Command Injection in Nexus Repository Manager <= 2.14.14 (bypass CVE-2019-5475) that could allow an attacker a Remote Code Execution (RCE). All instances using CommandLineExecutor.java with user-supplied data is vulnerable, such as the Yum Configuration Capability.

CVSS3: 7.2
fstec
больше 6 лет назад

Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.07654
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77
CWE-78