Apache Archiva是一个管理一个和多个远程存储的软件。 用于Apache Archiva 1.0至1.0.3版本,1.1至1.1.4版本,1.2至1.2.2版本,以及1.3至1.3.1版本的Redback 1.2.4之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持管理员请求修改证书的认证。
Apache Archiva是一个管理一个和多个远程存储的软件。 用于Apache Archiva 1.0至1.0.3版本,1.1至1.1.4版本,1.2至1.2.2版本,以及1.3至1.3.1版本的Redback 1.2.4之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持管理员请求修改证书的认证。