Risque
- Injection de code indirecte à distance
Systèmes affectés
- Apache Archiva versions 1.0 à 1.2.2 (non supportées).
- Apache Archiva versions 1.3 à 1.3.3;
Résumé
Une vulnérabilité de type injection de code indirecte à distance (cross-site scripting) à été corrigée dans Apache Archiva.
Description
L'envoi d'une requète spécialement conçue peut permettre l'exploitation d'une vulnérabilité de type injection de code indirecte à distance (cross-site scripting) dans Apache Archiva.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité Apache Archiva du 16/02/2011 http://archiva.apache.org/security.html
- Référence CVE CVE-2011-0533 https://www.cve.org/CVERecord?id=CVE-2011-0533