Seqüència d’ordres en llocs creuats d’Apache Archiva
31/03/2023
CVE-2023-28158
MITJÀ: (6,5)
CVSS3: 6,3
Apache Archiva és vulnerable a les seqüències d’ordres en llocs creuats causades per la validació incorrecta de l’entrada proporcionada per l’usuari pel servei de càrrega d’arxius. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina Web que seria executat al navegador Web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina és visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per prendre les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Apache Archiva 2.2.10
Remediació
No hi ha recursos disponibles amb data 29 de març del 2023.