← KEV catalog
CISA known exploited vulnerability

CVE-2019-7238

Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability

SOURCE FACT

Sonatype · Nexus Repository Manager

Sonatype Nexus Repository Manager before 3.15.0 has an incorrect access control vulnerability. Exploitation allows for remote code execution.

Required action

Apply updates per vendor instructions.

CISA notes

https://nvd.nist.gov/vuln/detail/CVE-2019-7238

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?