Nexus Repository Manager 3.x 遠程命令執行漏洞(CVE-2020-15871)
X0_0X2020-08-04 15:20:27
2020年8月3日,阿里云應急響應中心監測到Nexus Repository Manager 3.x 版本存在遠程命令執行漏洞。
漏洞描述
Sonatype Nexus Repository是一個開源的倉庫管理系統,在安裝、配置、使用簡單的基礎上提供了更加豐富的功能。近日Sonatype官方發布安全公告披露了在Nexus Repository Manager 3.x 版本中存在遠程命令執行漏洞(CVE-2020-15871),攻擊者可在登錄后利用該漏洞執行任意命令。漏洞利用需要登錄,危害相對較小。阿里云應急響應中心提醒Nexus Repository Manager 3.x 用戶盡快采取安全措施阻止漏洞攻擊。
影響版本
Nexus Repository Manager OSS/Pro version < 3.25.1
安全建議
升級到Nexus Repository Manager 3.x 至最新版本 3.25.1
相關鏈接
X0_0X
暫無描述