Расширенный

Уязвимость обхода каталога

Уязвимость обхода каталога

29 октября 2013
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Apache Subversion (1.0.0, 1.4.5)
TortoiseSVN (1.0.0, 1.4.5)
Описание
В Subversion при использовании в TortoiseSVN и, возможно, в других продуктах  существует уязвимость обхода каталога, которая позволяет удаленным пользователям, которые прошли авторизацию, перезаписывать и создавать произвольные файлы, используя ..\ (точка, точка, обратный слэш) в имени файла в репозитории файлов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://subversion.apache.org
http://subversion.apache.org/packages.html#windows
Ссылки