Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgq8-jq9w-77r5

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Archiva subject to arbitrary directory deletion by users.

Apache Archiva prior to 2.2.9 allows an authenticated user to delete arbitrary directories. Users with write permissions to a repository can delete arbitrary directories.

Пакеты

Наименование

org.apache.archiva:archiva-common

maven
Затронутые версииВерсия исправления

< 2.2.9

2.2.9

EPSS

Процентиль: 78%
0.01137
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
около 3 лет назад

Users with write permissions to a repository can delete arbitrary directories.

EPSS

Процентиль: 78%
0.01137
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862