Security Lab

Множественные уязвимости в Sonatype Nexus Repository Manager

Дата публикации:02.04.2020
Всего просмотров:1330
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-10199
CVE-2020-10204
CVE-2020-10203
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Nexus Repository Manager
Уязвимые версии: Nexus Repository Manager версии 3.21.1-01, 3.21.0-05, 3.20.1-01, 3.20.0-04, 3.19.1-01, 3.19.0-01, 3.18.1-01, 3.18.0-01, 3.15.0-01, 3.5.1-02, 3.17.0-01, 3.16.2-01, 3.16.1-02, 3.16.0-01, 3.15.2-01, 3.15.1-01, 3.14.0-04, 3.13.0-01, 3.12.1-01, 3.12.0-01, 3.11.0-01, 3.10.0-04, 3.9.0-01, 3.8.0-02, 3.7.1-02, 3.7.0-04, 3.6.2-01, 3.6.1-02, 3.6.0-02, 3.5.2-01, 3.5.0-02, 3.4.0-02, 3.3.2-02, 3.3.1-01, 3.3.0-01, 3.2.1-01, 3.2.0-01, 3.1.0-04, 3.0.2-02, 3.0.1-01, 3.0.0-03
Описание:

Множественные уязвимости в Sonatype Nexus Repository Manager

URL производителя: https://www.sonatype.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020040209