Apache Archiva 跨站脚本漏洞 CVE-2016-5005 CNNVD-201607-315

3.5 AV AC AU C I A
发布: 2016-07-28
修订: 2023-11-07

Apache Archiva是美国阿帕奇(Apache)软件基金会的一套用于管理一个或多个远程存储的软件。该软件提供远程Repository代理、基于角色的安全访问管理和使用情况报告等功能。 Apache Archiva 1.3.9及之前的版本中存在跨站脚本漏洞,该漏洞源于admin/addProxyConnector_commit.action脚本没有充分过滤‘connector.sourceRepoId’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息