漏洞标题
N/A
漏洞描述信息
在Apache Archiva 1.0 到 1.2.2 以及 1.3.x 之前的 1.3.5 版本中存在多个跨站点请求伪造(CSRF)漏洞,允许远程攻击者窃取管理员身份认证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Apache Archiva 1.0 through 1.2.2, and 1.3.x before 1.3.5, allow remote attackers to hijack the authentication of administrators.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Archiva多个跨站请求伪造漏洞
漏洞描述信息
Apache Archiva是一个管理一个和多个远程存储的软件。 Apache Archiva 1.0至1.2.2版本,1.3.5之前的1.3.x版本中存在多个跨站请求伪造漏洞。远程攻击者可利用这些漏洞执行某些管理员权限的操作并非法访问受影响的应用程序。
CVSS信息
N/A
漏洞类别
跨站请求伪造