ViewVC "all-forbidden"文件敏感信息泄露漏洞 CVE-2008-1290 CNNVD-200803-363

4.3 AV AC AU C I A
发布: 2008-03-24
修订: 2009-08-20

ViewVC 1.0.5之前的版本在搜索结果范围内放入\"全禁止all-forbidden\"文件,远程攻击者可以取得敏感信息。这些搜索结果会列出CVS或提交 Subversion (SVN) 。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息