← voltar
CVE-2022-40308

Apache Archiva prior to 2.2.9 may allow the anonymous user to read arbitrary files

CVSS 7.5 HIGHEPSS 1.2%
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 1.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 nov 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
If anonymous read enabled, it's possible to read the database file directly without logging in.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N