Количество 3
Количество 3
CVE-2019-5475
The Nexus Yum Repository Plugin in v2 is vulnerable to Remote Code Execution when instances using CommandLineExecutor.java are supplied vulnerable data, such as the Yum Configuration Capability.
GHSA-g5m7-57ph-j6p8
OS Command Injection in Nexus Yum Repository Plugin
BDU:2023-00715
Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-5475 The Nexus Yum Repository Plugin in v2 is vulnerable to Remote Code Execution when instances using CommandLineExecutor.java are supplied vulnerable data, such as the Yum Configuration Capability. | CVSS3: 8.8 | 79% Высокий | больше 6 лет назад | |
GHSA-g5m7-57ph-j6p8 OS Command Injection in Nexus Yum Repository Plugin | CVSS3: 8.8 | 79% Высокий | больше 6 лет назад | |
BDU:2023-00715 Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.2 | 7% Низкий | больше 6 лет назад |
Уязвимостей на страницу