安全研究

安全漏洞
Apache Archiva HTML注入漏洞(CVE-2013-2187)

发布日期:2014-04-19
更新日期:2014-04-22

受影响系统:
Apache Group Archiva 1.3 - Continuum 1.3.6
描述:
BUGTRAQ  ID: 66991
CVE(CAN) ID: CVE-2013-2187

Archiva是一个管理一个和多个远程存储的软件。它能够与Maven,Continuum和ANT等构建工具完美结合。

Archiva 1.3 - 1.3.6版本在处理特制请求时存在HTML注入漏洞,攻击者通过包含了特制参数的请求,可利用此漏洞将任意HTML或JS代码注入到Archiva主页。

<*来源:Apache
  
  链接:http://www.securityfocus.com/archive/1/531884/30/0/threaded
*>

建议:
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/

http://archiva.apache.org/security.html

浏览次数:2754
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障