Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00404

Опубликовано: 20 авг. 2014
Источник: fstec
CVSS2: 4
EPSS Низкий

Описание

Уязвимость существует в Apache Subversion из-за хранения кэшированных учетных данных, исходя из MD5-хэшей URL-адресов и области (realm) аутентификации. Эксплуатация данной уязвимости позволяет удаленным серверам получить доступ к учетным данным, используя специально сформированную область аутентификации.

Вендор

Apache Software Foundation

Наименование ПО

Apache Subversion

Версия ПО

от 1.0.0 до 1.7.18 (Apache Subversion)
от 1.8.0 до 1.8.10 (Apache Subversion)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению уязвимости

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://subversion.apache.org

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.0219
Низкий

4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Apache Subversion 1.0.0 through 1.7.x before 1.7.17 and 1.8.x before 1.8.10 uses an MD5 hash of the URL and authentication realm to store cached credentials, which makes it easier for remote servers to obtain the credentials via a crafted authentication realm.

redhat
больше 11 лет назад

Apache Subversion 1.0.0 through 1.7.x before 1.7.17 and 1.8.x before 1.8.10 uses an MD5 hash of the URL and authentication realm to store cached credentials, which makes it easier for remote servers to obtain the credentials via a crafted authentication realm.

nvd
почти 11 лет назад

Apache Subversion 1.0.0 through 1.7.x before 1.7.17 and 1.8.x before 1.8.10 uses an MD5 hash of the URL and authentication realm to store cached credentials, which makes it easier for remote servers to obtain the credentials via a crafted authentication realm.

debian
почти 11 лет назад

Apache Subversion 1.0.0 through 1.7.x before 1.7.17 and 1.8.x before 1 ...

github
около 3 лет назад

Apache Subversion 1.0.0 through 1.7.x before 1.7.17 and 1.8.x before 1.8.10 uses an MD5 hash of the URL and authentication realm to store cached credentials, which makes it easier for remote servers to obtain the credentials via a crafted authentication realm.

EPSS

Процентиль: 84%
0.0219
Низкий

4 Medium

CVSS2