Apache Archiva <2.2.9 存在路径遍历漏洞
漏洞描述 Apache Archiva 是一种可扩展的存储库管理软件。 Apache Archiva 在2.2.9之前的版本中存在路径遍漏洞,对存储库具有写权限的攻击者可利用此漏洞可以删除存储库中的任意目录。 漏洞名称 Apache Archiva <2.2.9 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-11-15 漏洞影响广度 极小 MPS编号 MPS-2022-56459 CVE编号 CVE-2022-40309 CNVD编号 - 影响范围 org.apache.archiva:archiva-model@(-∞, 2.2.9) 修复方案 升级org.apache.archiva:archiva-model到 2.2.9 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-56459 https://nvd.nist.gov/vuln/detail/CVE-2022-40309 https://github.com/apache/archiva/commit/4a2d43be63634331668d715900349...
