Subversion 1.0.7及其早期版本的mod_authz_svn模块不能正确限制访问所有不可读路径下的元数据。远程攻击者可以借助(1)svn log -v,(2) svn propget,或者(3) svn blame和其它后续改名命令获取敏感信息。
Subversion 1.0.7及其早期版本的mod_authz_svn模块不能正确限制访问所有不可读路径下的元数据。远程攻击者可以借助(1)svn log -v,(2) svn propget,或者(3) svn blame和其它后续改名命令获取敏感信息。