漏洞信息详情
Tigris WebSVN 'rss.php'目录遍历漏洞
漏洞简介
WebSVN 2.0以及之前的版本中的rss.php存在目录遍历漏洞。当magic_quotes_gpc被中止时,远程攻击者借助rev参数中的目录遍历序列,重写任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.gulftech.org/?node=research&article_id=00132-10202008
参考网址
来源: websvn.tigris.org 链接:http://websvn.tigris.org/servlets/NewsItemView?newsItemID=2218 来源: XF 名称: websvn-rss-directory-traversal(46050) 链接:http://xforce.iss.net/xforce/xfdb/46050 来源: BID 名称: 31891 链接:http://www.securityfocus.com/bid/31891 来源: MILW0RM 名称: 6822 链接:http://www.milw0rm.com/exploits/6822 来源: MISC 链接:http://www.gulftech.org/?node=research&article_id=00132-10202008 来源: GENTOO 名称: GLSA-200903-20 链接:http://www.gentoo.org/security/en/glsa/glsa-200903-20.xml 来源: websvn.tigris.org 链接:http://websvn.tigris.org/issues/show_bug.cgi?id=179 来源: SREASON 名称: 4928 链接:http://securityreason.com/securityalert/4928 来源: SECUNIA 名称: 34191 链接:http://secunia.com/advisories/34191 来源: SECUNIA 名称: 32338 链接:http://secunia.com/advisories/32338
受影响实体
- Tigris Websvn:1.00<!--2000-1-1-->
- Tigris Websvn:1.01<!--2000-1-1-->
- Tigris Websvn:1.02<!--2000-1-1-->
- Tigris Websvn:1.03<!--2000-1-1-->
- Tigris Websvn:1.04<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...