CVE-2013-1884
Subversion 1.7.0 से 1.7.8 में mod_dav_svn Apache HTTPD सर्वर मॉड्यूल दूरस्थ हमलावरों को एक अमान्य limit वाले log REPORT अनुरोध के माध्यम से सेवा से वंचित (segmentation fault और क्रैश) करने की...
- प्रकाशित
- 2 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subversion 1.7.0 से 1.7.8 में mod_dav_svn Apache HTTPD सर्वर मॉड्यूल दूरस्थ हमलावरों को एक अमान्य limit वाले log REPORT अनुरोध के माध्यम से सेवा से वंचित (segmentation fault और क्रैश) करने की अनुमति देता है, जो एक अप्रारंभीकृत चर की एक्सेस को ट्रिगर करता है।
स्रोत
1Greg McMullin · linux · 5 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।