Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11415

Опубликовано: 27 апр. 2020
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

An issue was discovered in Sonatype Nexus Repository Manager 2.x before 2.14.17 and 3.x before 3.22.1. Admin users can retrieve the LDAP server system username/password (as configured in nxrm) in cleartext.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.14.17 (исключая)
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.22.1 (исключая)

EPSS

Процентиль: 55%
0.0032
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Sonatype Nexus Repository Manager 2.x before 2.14.17 and 3.x before 3.22.1. Admin users can retrieve the LDAP server system username/password (as configured in nxrm) in cleartext.

EPSS

Процентиль: 55%
0.0032
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-312