2020年10月09日,360CERT监测发现 nexus repository manager 2 发布了 nexus repository manager 2 目录穿越漏洞 的风险通告,该漏洞编号为 CVE-2020-15012 ,漏洞等级: 高危 ,漏洞评分: 8 。 远程攻击者通过 构造特殊请求 ,可造成 目录遍历以及敏感数据文件泄露 。 对此,360CERT建议广大用户及时将 nexus repository manager 2 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。