Apache Archiva是美国阿帕奇(Apache)软件基金会的一套用于管理一个或多个远程存储的软件。该软件提供远程Repository代理、基于角色的安全访问管理和使用情况报告等功能。 Apache Archiva 1.3.9及之前的版本中存在跨站脚本漏洞,该漏洞源于admin/addProxyConnector_commit.action脚本没有充分过滤‘connector.sourceRepoId’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Apache Archiva是美国阿帕奇(Apache)软件基金会的一套用于管理一个或多个远程存储的软件。该软件提供远程Repository代理、基于角色的安全访问管理和使用情况报告等功能。 Apache Archiva 1.3.9及之前的版本中存在跨站脚本漏洞,该漏洞源于admin/addProxyConnector_commit.action脚本没有充分过滤‘connector.sourceRepoId’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。