Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxgm-9f58-w4xp

Опубликовано: 14 мая 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Improper Input Validation in Apache Archiva

In Apache Archiva 2.0.0 - 2.2.3, it is possible to write files to the archiva server at arbitrary locations by using the artifact upload mechanism. Existing files can be overwritten, if the archiva run user has appropriate permission on the filesystem for the target file.

Пакеты

Наименование

org.apache.archiva:archiva

maven
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.4

2.2.4

EPSS

Процентиль: 82%
0.01743
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
nvd
почти 7 лет назад

In Apache Archiva 2.0.0 - 2.2.3, it is possible to write files to the archiva server at arbitrary locations by using the artifact upload mechanism. Existing files can be overwritten, if the archiva run user has appropriate permission on the filesystem for the target file.

EPSS

Процентиль: 82%
0.01743
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20