Seqüència d’ordres en llocs creuats d’Apache Archiva

ALERTES

31/03/2023

CVE-2023-28158

MITJÀ: (6,5)

CVSS3: 6,3

Apache Archiva és vulnerable a les seqüències d’ordres en llocs creuats causades per la validació incorrecta de l’entrada proporcionada per l’usuari pel servei de càrrega d’arxius. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina Web que seria executat al navegador Web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina és visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per prendre les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Apache Archiva 2.2.10

Remediació
No hi ha recursos disponibles amb data 29 de març del 2023.