7.5

CVE-2014-2034

Unspecified vulnerability in Sonatype Nexus OSS and Pro 2.4.0 through 2.7.1 allows attackers to create arbitrary user accounts via unknown vectors related to "an unauthenticated execution path."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sonatype ≫ Nexus Version 2.4.0 SwEdition open_source
Sonatype ≫ Nexus Version 2.4.0 SwEdition professional
Sonatype ≫ Nexus Version 2.5.0 SwEdition open_source
Sonatype ≫ Nexus Version 2.5.0 SwEdition professional
Sonatype ≫ Nexus Version 2.6.0 SwEdition open_source
Sonatype ≫ Nexus Version 2.6.0 SwEdition professional
Sonatype ≫ Nexus Version 2.6.1 SwEdition open_source
Sonatype ≫ Nexus Version 2.6.1 SwEdition professional
Sonatype ≫ Nexus Version 2.6.2 SwEdition open_source
Sonatype ≫ Nexus Version 2.6.2 SwEdition professional
Sonatype ≫ Nexus Version 2.6.3 SwEdition open_source
Sonatype ≫ Nexus Version 2.6.3 SwEdition professional
Sonatype ≫ Nexus Version 2.6.4 SwEdition open_source
Sonatype ≫ Nexus Version 2.6.4 SwEdition professional
Sonatype ≫ Nexus Version 2.6.5 SwEdition professional
Sonatype ≫ Nexus Version 2.7.0 SwEdition open_source
Sonatype ≫ Nexus Version 2.7.0 SwEdition professional
Sonatype ≫ Nexus Version 2.7.1 SwEdition open_source
Sonatype ≫ Nexus Version 2.7.1 SwEdition professional
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.08% 0.792
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/57142
Vendor Advisory
http://www.osvdb.org/104049
http://www.securityfocus.com/bid/65956
http://www.sonatype.org/advisories/archive/2014-03-03-Nexus
Vendor Advisory
https://support.sonatype.com/entries/42374566-CVE-2014-2034-Nexus-Security-Advisory-REST-API
Vendor Advisory