安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Apache Archiva是一套可扩展的Artifact Repository管理系统。
它能够与Maven,Continuum和ANT等构建工具完美结合。
Archiva提供的功能包括:远程Repository代理,基于角色的安全访问管理,Artifact分发、维护、查询,生成使用报告,提供基于Web的管理界面等。


Apache Archiva如果启用了匿名读取,则无需登录即可直接读取数据库文件。

漏洞危害

远程攻击者可以读取数据库敏感信息,造成信息泄露;甚至远程连接数据库

TVPR 关键指标

8.2

相关情报信息

  • Apache Archiva多个跨站脚本攻击漏洞

    2011-06-02 00:00:00
  • (CVE-2010-4408)Apache Archiva权限绕过漏洞

    2010-12-06 00:00:00
  • Apache Archiva 跨站脚本漏洞(CVE-2023-28158)

    2023-03-29 13:15:00
  • Apache Archiva 允许经过身份验证的用户删除任意目录(CVE-2022-40309)

    2022-11-15 13:15:00
  • Apache Archiva 注入漏洞

    2020-06-20 00:00:00
  • Apache Archiva 输入验证错误漏洞

    2019-05-01 00:00:00
  • Apache Archiva 输入验证错误漏洞

    2019-05-01 00:00:00
  • Apache Archiva跨站请求伪造漏洞(CNVD-2016-04983)

    2016-07-29 00:00:00
  • Apache Archiva up to 1.3.9 addProxyConnector_commit.action 跨站脚本攻击

    2016-07-29 00:00:00
  • Apache Archiva up to 1.3.6 跨站脚本攻击

    2014-04-23 00:00:00
  • Apache Archiva up to 1.3.4 跨站脚本攻击

    2011-06-03 00:00:00
  • Apache Archiva跨站请求伪造漏洞

    2011-06-03 00:00:00
  • Apache Continuum up to 1.4.0 跨站脚本攻击

    2011-02-18 00:00:00
  • Apache Archiva 1.0 < 1.3.1 - Cross-Site Request Forgery

    2010-12-07 00:00:00
  • archiva 权限提升跨站请求伪造漏洞

    2010-12-07 00:00:00

时间轴

  • 2022-11-16 10:25:55
    发布漏洞公告