Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4277

Опубликовано: 30 авг. 2013
Источник: redhat
CVSS2: 3.6

Уязвимость перезаписи произвольных файлов или завершения произвольных процессов в Svnserve Apache Subversion через атаку с использованием символьных ссылок

Описание

Обнаружена уязвимость в Svnserve Apache Subversion, которая позволяет локальным пользователям перезаписывать произвольные файлы или завершать произвольные процессы через атаку с использованием символьных ссылок на файл, указанный в опции --pid-file.

Заявление

Команда реагирования на проблемы безопасности Red Hat не считает данную проблему уязвимостью безопасности. Для получения технических подробностей обратитесь к комментарию в Bugzilla.

Затронутые версии ПО

  • Apache Subversion 1.4.0–1.7.12
  • Apache Subversion 1.8.0–1.8.1

Тип уязвимости

  • Перезапись произвольных файлов
  • Завершение произвольных процессов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5subversionWill not fix
Red Hat Enterprise Linux 6subversionWill not fix
Red Hat Enterprise Linux 7subversionNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1000202subversion: svnserve is vulnerable to symlink attack

3.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

Svnserve in Apache Subversion 1.4.0 through 1.7.12 and 1.8.0 through 1.8.1 allows local users to overwrite arbitrary files or kill arbitrary processes via a symlink attack on the file specified by the --pid-file option.

nvd
больше 12 лет назад

Svnserve in Apache Subversion 1.4.0 through 1.7.12 and 1.8.0 through 1.8.1 allows local users to overwrite arbitrary files or kill arbitrary processes via a symlink attack on the file specified by the --pid-file option.

debian
больше 12 лет назад

Svnserve in Apache Subversion 1.4.0 through 1.7.12 and 1.8.0 through 1 ...

github
больше 3 лет назад

Svnserve in Apache Subversion 1.4.0 through 1.7.12 and 1.8.0 through 1.8.1 allows local users to overwrite arbitrary files or kill arbitrary processes via a symlink attack on the file specified by the --pid-file option.

suse-cvrf
больше 11 лет назад

Security update for subversion

3.6 Low

CVSS2