Apache Archiva Redback跨站请求伪造漏洞 CVE-2010-3449 CNNVD-201012-055 CNVD-2010-2981 CNNVD-201012-057

6.8 AV AC AU C I A
发布: 2010-12-06
修订: 2023-11-07

Apache Archiva是一个管理一个和多个远程存储的软件。 用于Apache Archiva 1.0至1.0.3版本,1.1至1.1.4版本,1.2至1.2.2版本,以及1.3至1.3.1版本的Redback 1.2.4之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持管理员请求修改证书的认证。

0%
当前有4条漏洞利用/PoC
当前有28条受影响产品信息