Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804447
Categoría:Web application abuses
Título:Apache Archiva Home Page Cross-Site Scripting vulnerability
Resumen:This host is installed with Apache Archiva and is prone to cross-site scripting;vulnerability.
Descripción:Summary:
This host is installed with Apache Archiva and is prone to cross-site scripting
vulnerability.

Vulnerability Insight:
The flaw exists because the home page does not validate input before returning
it to users.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute arbitrary
script code in a user's browser within the trust relationship between their
browser and the server.

Affected Software/OS:
Apache Archiva 1.2 through 1.2.2 and 1.3 before 1.3.8

Solution:
Upgrade to Apache Archiva 1.3.8, 2.0.1 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: BugTraq ID: 66998
Common Vulnerability Exposure (CVE) ID: CVE-2013-2187
BugTraq ID: 66991
http://www.securityfocus.com/bid/66991
Bugtraq: 20140419 [SECURITY] CVE-2013-2187: Apache Archiva Cross-Site Scripting vulnerability (Google Search)
http://www.securityfocus.com/archive/1/531884/100/0/threaded
http://www.securitytracker.com/id/1030130
CopyrightCopyright (C) 2014 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.