Debian DSA-3137-1:websvn - 安全更新

low Nessus 插件 ID 80972

简介

远程 Debian 主机缺少与安全相关的更新。

描述

James Clawson 发现 Subversion 存储库的 Web 查看器 websvn 在存在可下载的文件时,将根据存储库中的 symlink 进行跳转。因此,具有存储库写入权限的攻击者可访问磁盘上可由运行 Webserver 的用户读取的任意文件。

解决方案

升级 websvn 程序包。

对于稳定发行版本 (wheezy),已在版本 2.3.3-1.1+deb7u1 中修复此问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775682

https://packages.debian.org/source/wheezy/websvn

https://www.debian.org/security/2015/dsa-3137

插件详情

严重性: Low

ID: 80972

文件名: debian_DSA-3137.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2015/1/26

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 3.5

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:websvn, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

补丁发布日期: 2015/1/24

参考资料信息

CVE: CVE-2013-6892

DSA: 3137