Описание
If anonymous read enabled, it's possible to read the database file directly without logging in.
Ссылки
- Mailing ListThird Party Advisory
- Issue TrackingMailing ListVendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingMailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2.9 (исключая)
cpe:2.3:a:apache:archiva:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0109
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
около 3 лет назад
Apache Archiva vulnerable to Sensitive Information Disclosure via anonymous user
EPSS
Процентиль: 78%
0.0109
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo