Apache Archiva 任意密码重置漏洞

2025-01-09 Apache Archiva PoC No

Description

Apache Archiva 在创建重置密码密钥时未对当前用户进行校验,导致未登录的用户可创建重置密码的密钥,而后重置任意用户的密码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities