ViewVC中query.py查询绕过访问限制的远程攻击漏洞 CVE-2010-0005 CNNVD-201001-298

7.5 AV AC AU C I A
发布: 2010-01-29
修订: 2010-02-02

ViewVC 1.1.3之前的版本中的查询页面中的query.py不排斥指定根不受支持的授权的结构,远程攻击者可以借助一个查询绕过已有的访问限制。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息