一、 漏洞 CVE-2014-0792 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
onatype Nexus 1.x 和 2.x 在 2.7.1 之前允许远程攻击者创建任意对象并执行任意代码,通过与未定义的 Object 类型解码相关的未知向量进行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Sonatype Nexus 1.x and 2.x before 2.7.1 allows remote attackers to create arbitrary objects and execute arbitrary code via unspecified vectors related to unmarshalling of unintended Object types.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sonatype Nexus 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sonatype Nexus是美国Sonatype公司的一款可通过一小段描述信息来管理项目的构建、报告和文档的项目管理工具(仓库管理器)。该工具能够实现代理远程仓库、创建本地宿主仓库及仓库组等。 Sonatype Nexus 1.x和2.7.1之前的2.x版本中存在代码注入漏洞。远程攻击者可利用该漏洞创建任意对象,并执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-0792 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-0792 的情报信息