nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-5083 CVE-2024-5083
MEDIUM
Nexus Repository 2 - Stored XSS
Record summary
CVE-2024-5083 has a selected CVSS score of 5.1 (medium); EIP currently links 1 repository PoC.
Description
A stored Cross-site Scripting vulnerability has been discovered in Sonatype Nexus Repository 2 This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Nov 14, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Nexus RepositoryBrowse Sonatype / Nexus RepositoryDefault status: unaffected | CVE List | 2.0.0 to ≤ 2.15.1 | affected |
Proofs of concept
1Repository PoCs
GitHubRoronoawjd/CVE-2024-5083Repository PoCby RoronoawjdStars: 0Not analyzed1 file
References
2support.sonatype.comVendor advisory
https://support.sonatype.com/hc/en-us/articles/30693989411987