2020年10月09日,360CERT监测发现 `nexus repository manager 2` 发布了 `nexus repository manager 2 目录穿越漏洞` 的风险通告,该漏洞编号为 `CVE-2020-15012` ,漏洞等级: `高危` ,漏洞评分: `8` 。 远程攻击者通过 `构造特殊请求` ,可造成 `目录遍历以及敏感数据文件泄露` 。 对此,360CERT建议广大用户及时将 `nexus repository manager 2` 升级到最新版本。与此同时