Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Apache Subversion
(1.0.0, 1.5.8, 1.6.0, 1.6.13)
Описание
Уязвимость существует в authz.c модуля mod_dav_svn в Apache HTTP Server для Apache Subversion (при установленном для SVNPathAuthz значении short_circuit) из-за некорректной обработки именованного хранилища в рамках правила. Эксплуатация данной уязвимости позволяет удаленным пользователям, прошедшим аутентификацию, обойти ограничения доступа, используя команды svn.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://subversion.apache.org
http://subversion.apache.org/packages.html#windows
http://subversion.apache.org
http://subversion.apache.org/packages.html#windows
Ссылки
Источник: CVE
Наименование: CVE-2010-3315
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3315
http://subversion.apache.org/security/CVE-2010-3315-advisory.txt
Наименование: CVE-2010-3315
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3315
http://subversion.apache.org/security/CVE-2010-3315-advisory.txt