CVE-2016-4469
ثغرات متعددة لطلب التزوير عبر المواقع (CSRF) في Apache Archiva 1.3.9 والإصدارات الأقدم تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات تعمل على (1)...
- تم النشر
- 28/07/2016
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 13/07/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لطلب التزوير عبر المواقع (CSRF) في Apache Archiva 1.3.9 والإصدارات الأقدم تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات تعمل على (1) إضافة موصلات وكيل جديدة للمستودعات عبر معلمة token إلى admin/addProxyConnector_commit.action، و(2) مستودعات جديدة عبر معلمة token إلى admin/addRepository_commit.action، و(3) تعديل مستودعات قائمة عبر معلمة token إلى admin/editRepository_commit.action، و(4) إضافة مسارات قطع أثرية قديمة عبر معلمة token إلى admin/addLegacyArtifactPath_commit.action، و(5) تغيير المظهر التنظيمي عبر معلمة token إلى admin/saveAppearance.action، أو (6) رفع قطع أثرية جديدة عبر معلمة token إلى upload_submit.action.
المصادر
1Julien Ahrens · xml · 13/07/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.