March Hare Software CVSNT和CVS Suite... CVE-2010-1326 CNNVD-201009-124

9.3 AV AC AU C I A
发布: 2010-09-15
修订: 2011-08-12

March Hare Software CVSNT build 3736之前的2.0.58、2.5.01、2.5.02、2.5.03版本,build 2862之前的2.5.04版本;CVS Suite 3736之前的2.5.03、2008版本以及3729之前的2009版本中的perms.cpp文件中存在漏洞。远程攻击者可以借助名为ACL的特制分支绕过权限检验,修改CVSROOT内任意模块和目录并执行任意代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息