Sonatype Nexus安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:65956 CVE ID:CVE-2014-2034 Sonatype Nexus是一款功能强大的仓库管理器。 Sonatype Nexus存在未明错误,允许远程恶意用户绕过安全限制,访问受限功能,如创建管理员账户。 0 Sonatype Nexus 2.4.0 - 2.7.1 厂商补丁: Sonatype ----- Sonatype Nexus 2.7.2已经修复该漏洞,建议用户下载更新: http://www.sonatype.org

0%
暂无可用Exp或PoC
当前有0条受影响产品信息