Fuga de información en viewCVS
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Confidencialidad |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
viewcvs < 0.9.2_2 |
Description
|
Se han encontrado varias vulnerabilidades en viewcvs, utilizado para visualizar repositorios de CVS y de Subversion mediante HTTP.
Al exportar un repositorio como archivo ".tar" las opciones hide_cvsroot y forbidden no se respetan. |
Solution
|
Actualización de Software
Debian Linux
Debian Linux 3.0
Source:
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1.dsc
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1.diff.gz
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1_all.deb |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-0915 |
BID |
NULL |
Other resources
|
Debian Security Advisory DSA 605-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00214.html |