Программа: CVS 1.11.15 

Две уязвимости обнаружены в CVS. Удаленный сервер может создать произвольные файлы на системе подключенного пользователя. Удаленный авторизованный пользователь может просмотреть произвольные RCS файлы на сервере.
Уязвимость обнаружена в обработке имени пути в RCS diff файлах. Когда целевой пользователь выполняет CVS checkout или обновление через сеть, то клиент целевого пользователя принимает абсолютные пути. В результате удаленный сервер может создать произвольные файлы на системе подключенного пользователя.
Также сообщается, что удаленный авторизованный пользователь может просмотреть содержание RCS архивных файлов на CVS сервере.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии