← Back to CVE List
Vulnerability Intelligence Report

CVE-2019-5475

The Nexus Yum Repository Plugin in v2 is vulnerable to Remote Code Execution when instances using CommandLineExecutor.java are supplied vulnerable data, such as the Yum Configuration Capability.

No Active Exploit Signals
CVSS Base Score
8.8
HIGH
EPSS Probability:18.40%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-78 ↗OS Command Injection (CWE-78)

Affected Products & Versions

Vendor Product Affected Versions
sonatype nexus_repository_manager all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
18.396%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityHackerOne · Bug Bounty Provider · USA
Reserved2019-01-04T00:00:00
Published2019-09-03T19:13:43
Last Updated2024-08-04T19:54:53

LINK COPIED TO CLIPBOARD