Bugtraq ID: 48011 CVE ID:CVE-2011-1077 Apache Archiva是一款管理一个和多个远程存储的软件。 Apache Archiva存在多个存储型和反射型跨站脚本问题,在请求参数中或发送表单中提交包含恶意代码的JavaScript,诱使用户处理可导致恶意脚本在目标用户浏览器上执行,可获得敏感信息或劫持用户会话 Apache Archiva 1.3.4 Apache Archiva 1.3.3 Apache Archiva 1.3.2 Apache Archiva 1.3.1 Apache Archiva 1.3 Apache Archiva 1.3.5已经修复此漏洞,建议用户下载使用: http://archiva.apache.org/index.html
Bugtraq ID: 48011 CVE ID:CVE-2011-1077 Apache Archiva是一款管理一个和多个远程存储的软件。 Apache Archiva存在多个存储型和反射型跨站脚本问题,在请求参数中或发送表单中提交包含恶意代码的JavaScript,诱使用户处理可导致恶意脚本在目标用户浏览器上执行,可获得敏感信息或劫持用户会话 Apache Archiva 1.3.4 Apache Archiva 1.3.3 Apache Archiva 1.3.2 Apache Archiva 1.3.1 Apache Archiva 1.3 Apache Archiva 1.3.5已经修复此漏洞,建议用户下载使用: http://archiva.apache.org/index.html