CH azonosító
CH-10409Angol cím
Apache Archiva Struts OGNL Security Bypass VulnerabilityFelfedezés dátuma
2014.01.22.Súlyosság
MagasÖsszefoglaló
Egy sérülékenységet jelentettek az Apache Archiva-hoz.
Leírás
A hibát kihasználva a támadók bizonyos biztonsági szabályokat megkerülhetnek.
A sérülékenységet a csomagban lévő Apache Struts okozza.
A sérülékenység a 1.3.6. verzióban jelentették, de más verziók is érintettek lehetnek.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)