Tigris WebSVN 'rss.php'目录遍历漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183997 漏洞类型 路径遍历
发布时间 2009-01-21 更新时间 2009-03-19
CVE编号 CVE-2008-5919 CNNVD-ID CNNVD-200901-241
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-241
|漏洞详情
WebSVN2.0以及之前的版本中的rss.php存在目录遍历漏洞。当magic_quotes_gpc被中止时,远程攻击者借助rev参数中的目录遍历序列,重写任意文件。
|参考资料

来源:websvn.tigris.org
链接:http://websvn.tigris.org/servlets/NewsItemView?newsItemID=2218
来源:XF
名称:websvn-rss-directory-traversal(46050)
链接:http://xforce.iss.net/xforce/xfdb/46050
来源:BID
名称:31891
链接:http://www.securityfocus.com/bid/31891
来源:MILW0RM
名称:6822
链接:http://www.milw0rm.com/exploits/6822
来源:MISC
链接:http://www.gulftech.org/?node=research&article_id=00132-10202008
来源:GENTOO
名称:GLSA-200903-20
链接:http://www.gentoo.org/security/en/glsa/glsa-200903-20.xml
来源:websvn.tigris.org
链接:http://websvn.tigris.org/issues/show_bug.cgi?id=179
来源:SREASON
名称:4928
链接:http://securityreason.com/securityalert/4928
来源:SECUNIA
名称:34191
链接:http://secunia.com/advisories/34191
来源:SECUNIA
名称:32338
链接:http://secunia.com/advisories/32338