CVS 客户端遍历任意文件检索

medium Nessus 插件 ID 12212

语言:

简介

远程版本控制服务具有一个目录遍历漏洞。

描述

根据其版本号,远程 CVS 服务器具有一个目录遍历漏洞。这可允许恶意客户端读取 CVS 根目录之外的文件。

解决方案

升级至 CVS 1.11.15 / 1.12.7 或更高版本。

另见

http://www.openbsd.org/errata35.html#cvs

插件详情

严重性: Medium

ID: 12212

文件名: cvs_piped_co.nasl

版本: 1.16

类型: remote

系列: Misc.

发布时间: 2004/4/16

最近更新时间: 2018/7/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

易利用性: No known exploits are available

漏洞发布日期: 2004/4/15

参考资料信息

CVE: CVE-2004-0405

BID: 10140