Apache Archiva 任意密码重置漏洞

日期: 2025-01-09 | 影响软件: Apache Archiva | POC: 否

漏洞描述

Apache Archiva 在创建重置密码密钥时未对当前用户进行校验,导致未登录的用户可创建重置密码的密钥,而后重置任意用户的密码。

PoC代码

暂无

相关漏洞推荐