Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0214

Опубликовано: 30 апр. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 5.5
EPSS Низкий

Описание

In Apache Archiva 2.0.0 - 2.2.3, it is possible to write files to the archiva server at arbitrary locations by using the artifact upload mechanism. Existing files can be overwritten, if the archiva run user has appropriate permission on the filesystem for the target file.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:archiva:*:*:*:*:*:*:*:*
Версия от 1.2 (включая) до 1.3.9 (включая)
cpe:2.3:a:apache:archiva:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.2.3 (включая)

EPSS

Процентиль: 82%
0.01743
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 6 лет назад

Improper Input Validation in Apache Archiva

EPSS

Процентиль: 82%
0.01743
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo