Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.802054
Kategorie:Denial of Service
Titel:Apache Subversion 'mod_dav_svn' log REPORT Request DoS Vulnerability
Zusammenfassung:Apache Subversion is prone to a denial of service (DoS) vulnerability.
Beschreibung:Summary:
Apache Subversion is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
An error within the 'mod_dav_svn' module when handling crafted log 'REPORT'
request with a limit outside the allowed range.

Vulnerability Impact:
Successful exploitation will let the remote attackers to cause a segfault
by sending crafted log 'REPORT' request.

NOTE : Configurations which allow anonymous read access to the repository
will be vulnerable to this without authentication.

Affected Software/OS:
Apache Subversion 1.7.0 through 1.7.8

Solution:
Upgrade to Apache Subversion version 1.7.9 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2013-1884
http://www.mandriva.com/security/advisories?name=MDVSA-2013:153
http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18788
SuSE Security Announcement: openSUSE-SU-2013:0687 (Google Search)
http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html
http://www.ubuntu.com/usn/USN-1893-1
CopyrightCopyright (C) 2013 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.