CVE-2013-1847
Subversion 1.6.0 से 1.6.20 और 1.7.0 से 1.7.8 में mod_dav_svn Apache HTTPD सर्वर मॉड्यूल, दूरस्थ हमलावरों को एक गैर-मौजूद URL के लिए अनाम LOCK के माध्यम से सेवा से वंचित (NULL पॉइंटर डीरेफरेंस और...
- प्रकाशित
- 2 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subversion 1.6.0 से 1.6.20 और 1.7.0 से 1.7.8 में mod_dav_svn Apache HTTPD सर्वर मॉड्यूल, दूरस्थ हमलावरों को एक गैर-मौजूद URL के लिए अनाम LOCK के माध्यम से सेवा से वंचित (NULL पॉइंटर डीरेफरेंस और क्रैश) करने की अनुमति देता है।
स्रोत
1anonymous · linux · 5 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।