Nexus Repository Manger extdirect 远程命令执行 CVE-2019-7238

漏洞描述

近日,研究人员发现了通用软件包仓库管理服务 Nexus Repository Manager 3 存在访问控制缺失及远程代码执行漏洞,漏洞编号为 CVE-2019-7238

漏洞影响

Note

Nexus < 3.14.0

环境搭建

https://github.com/vulhub/vulhub/tree/master/nexus/CVE-2019-7238

FOFA

Note

app="Nexus-Repository-Manager"

漏洞复现

后台页面如下,任意上传 jar包

发送请求包执行命令

Last updated

Was this helpful?