登录  免费注册
当前位置:首页 > 补丁具体信息

Apache Archiva注入漏洞(CNVD-2020-44097)的补丁

2020-08-04| 补丁编号:CNPD-2020-228367| 贡献者:CNVD
所属漏洞编号 CNVD-2020-44097
补丁链接 http://archiva.apache.org/security.html#CVE-2020-9495
备注
补丁描述 Apache Archiva是美国阿帕奇(Apache)软件基金会的一套用于管理一个或多个远程存储的软件。该软件提供远程Repository代理、基于角色的安全访问管理和使用情况报告等功能。 Apache Archiva login service 2.2.5之前版本中存在安全漏洞。攻击者可利用该漏洞通过为登录表单提供特殊值从连接的LDAP服务器中检索用户属性数据,并可能修改用于查询LDAP用户的LDAP过滤器或从LDAP用户对象中检索任意属性数据。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁附件 (无附件)
补丁状态 通过审核
补丁审核意见 (无审核意见)
  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
(编辑:CNVD)