CH azonosító
CH-12528Angol cím
Apache Subversion VulnerabilityFelfedezés dátuma
2015.08.11.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationApache Subversion
Érintett verziók
Apache Subversion 1.7.21 előtti, valamint az 1.8.14 előtti 1.8.x verziók
Összefoglaló
Az APACHE Subversion sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók nyilvánosságra hozhatnak bizonyos rendszerinformációkat.
Leírás
A sérülékenységet az svn_repos_trace_node_locations függvény hibája okozza és kihasználható egy csomópont történetének (history) kiolvasására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-3187 - NVD CVE-2015-3187
Egyéb referencia: subversion.apache.org