Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sonatype Nexus Repository Manager y IQ Server (CVE-2019-16530)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
21/10/2019
Última modificación:
22/10/2019

Descripción

Sonatype Nexus Repository Manager versiones 2.x anteriores a 2.14.15 y versiones 3.x anteriores a 3.19, y IQ Server versiones anteriores a 72, presenta una ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonatype:nexus_iq_server:*:*:*:*:*:*:*:* 72 (incluyendo)
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.14.14 (incluyendo)
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.18.1 (incluyendo)