Apache Archiva是一套可扩展的Artifact Repository管理系统。它能够与Maven,Continuum和ANT等构建工具完美结合。Archiva提供的功能包括:远程Repository代理,基于角色的安全访问管理,Artifact分发、维护、查询,生成使用报告,提供基于Web的管理界面等。
Apache Archiva如果启用了匿名读取,则无需登录即可直接读取数据库文件。
远程攻击者可以读取数据库敏感信息,造成信息泄露;甚至远程连接数据库
官方漏洞通告:https://lists.apache.org/thread/x01pnn0jjsw512cscxsbxzrjmz64n4cc
Apache Archiva <= 2.2.9
扫一扫订阅