Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jfm-rgmg-3wq2

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Apache Archiva vulnerable to Cross-site Scripting

Cross-site scripting (XSS) vulnerability in Apache Archiva prior to version 2.2.1 allows remote authenticated administrators to inject arbitrary web script or HTML via the connector.sourceRepoId parameter to admin/addProxyConnector_commit.action.

Пакеты

Наименование

org.apache.archiva:archiva

maven
Затронутые версииВерсия исправления

< 2.2.1

2.2.1

EPSS

Процентиль: 67%
0.00547
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 9 лет назад

Cross-site scripting (XSS) vulnerability in Apache Archiva 1.3.9 and earlier allows remote authenticated administrators to inject arbitrary web script or HTML via the connector.sourceRepoId parameter to admin/addProxyConnector_commit.action.

EPSS

Процентиль: 67%
0.00547
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79