2010-12-03

Apache Archiva

ソフト名:Apache Archiva 1.3/1.3.1
回避策:アップデートにて対応
脆弱性:XSS, CSRF, 不正HTTPのリクエスト
ソース:
http://archiva.apache.org/
http://jira.codehaus.org/browse/MRM-1438
http://mail-archives.apache.org/mod_mbox/archiva-users/201011.mbox/ajax/%3CAANLkTimXejHAuXdoUKLN=GkNty1_XnRCbv0YA0T2cS_2@mail.gmail.com%3E
http://secunia.com/advisories/42376/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3449
CVE:CVE-2010-3449
危険性:Low Risk

0 件のコメント:

コメントを投稿