CVE-2024-5082
HIGHNuclei
Nexus Repository 2 - Remote Code Execution
Record summary
CVE-2024-5082 has a selected CVSS score of 7.1 (high); EIP currently links 1 repository PoC and 1 Nuclei template.
Description
A Remote Code Execution vulnerability has been discovered in Sonatype Nexus Repository 2. This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.
Description source: CVE List
Exploitation context
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Nexus RepositoryBrowse Sonatype / Nexus RepositoryDefault status: unaffected | CVE List | 2.0.0 to ≤ 2.15.1 | affected |
nexus_repository_managerBrowse sonatype / nexus_repository_manager | VulnCheck | Version data not supplied | |
Proofs of concept
1Repository PoCs
GitHubh4mr3r/CVE-2024-5082Repository PoCby h4mr3rStars: 02 files
Nuclei templates
1ProjectDiscoveryHIGHNexus Repository 2 - Remote Code Execution
A Remote Code Execution vulnerability has been discovered in Sonatype Nexus Repository 2.This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.
Impact
Attackers can exploit vulnerabilities to compromise the system.
Remediation
Update to the latest patched version addressing CVE-2024-5082.
Authorsiamnoooob, rootxharsh, pdresearch
Template tagscvecve2024intrusivenexussonartypevkevvuln
Shodan: html:"Nexus Repository"
https://github.blog/security/vulnerability-research/attacks-on-maven-proxy-repositories/ https://support.sonatype.com/hc/en-us/articles/30694125380755
Source: ProjectDiscovery
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-5082 support.sonatype.comVendor advisory
https://support.sonatype.com/hc/en-us/articles/30694125380755