漏洞信息详情
CVS Checkin.prog二进制执行漏洞
- CNNVD编号:CNNVD-200010-046
- 危害等级: 高危
- CVE编号:
CVE-2000-0680
- 漏洞类型:
访问验证错误
- 发布时间:
2000-10-20
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
cvs - 漏洞来源:
Posted to BugTraq … -
漏洞简介
CVS 1.10.8 server不正确限制用户创建任意Checkin.prog或Update.prog程序,远程CVS委托可以利用该漏洞修改或创建名为Checkin.prog或Update.prog的特洛伊木马程序,然后执行CVS委托操作。
漏洞公告
Tanaka Akira
CVS Kit CVS Server 1.10 .8
-
Tanaka Akira cvs-server.patch
http://www.securityfocus.com/data/vulnerabilities/patches/cvs-server.p
atch
参考网址
来源: BID
名称: 1524
链接:http://www.securityfocus.com/bid/1524
来源: BUGTRAQ
名称: 20000728 cvs security problem
链接:http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3Dhvou2daoebb.fsf%40serein.m17n.org
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END