首页 -> 安全研究

安全研究

安全漏洞
CVS PServer CVSROOT passwd文件任意代码执行漏洞

发布日期:2003-12-18
更新日期:2004-01-05

受影响系统:
CVS CVS 1.11.6
CVS CVS 1.11.5
CVS CVS 1.11.4
CVS CVS 1.11.3
CVS CVS 1.11.2
CVS CVS 1.11.1p1
CVS CVS 1.11.10
CVS CVS 1.11
CVS CVS 1.10.8
CVS CVS 1.10.7
不受影响系统:
CVS CVS 1.11.11
描述:
BUGTRAQ  ID: 9306

Concurrent Versions System (CVS)是一款开放源代码的版本控制软件。

CVS在以pserver使用的配置下运行时存在安全问题,部分可访问远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。

CVS进行了安全升级,在用户登录后进行了正确的权限丢弃。目前没有详细漏洞细节提供。

<*来源:GENTOO LINUX SECURITY ANNOUNCEMENT
  
  链接:http://www.securityfocus.com/advisories/6190
*>

建议:
厂商补丁:

CVS
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cvshome.org/

浏览次数:2765
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障