WebSVN listing.php脚本绕过限制信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33343 CVE(CAN) ID: CVE-2009-0240 WebSVN是用于在线查看源码库的工具。 WebSVN中的listing.php脚本在使用SVN authz文件时没有正确地限制对受限制代码库的访问,远程攻击者可以通过compare with previous和show changed files链接读取受限制项目的changelog或diff。 CollabNet WebSVN 2.0 CollabNet WebSVN 1.7 beta 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1725-1)以及相应补丁: DSA-1725-1:New websvn packages fix information leak 链接:<a href=http://www.debian.org/security/2009/dsa-1725 target=_blank rel=external nofollow>http://www.debian.org/security/2009/dsa-1725</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/w/websvn/websvn_2.0-4+lenny1.diff.gz target=_blank rel=external nofollow>http://security.debian.org/pool/updates/main/w/websvn/websvn_2.0-4+lenny1.diff.gz</a> Size/MD5 checksum: 21217 fec9c4c9173ac5da1e6866b6afdb37ff <a href=http://security.debian.org/pool/updates/main/w/websvn/websvn_2.0-4+lenny1.dsc target=_blank rel=external nofollow>http://security.debian.org/pool/updates/main/w/websvn/websvn_2.0-4+lenny1.dsc</a>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息