CVS Checkin.prog二进制执行漏洞

漏洞信息详情

CVS Checkin.prog二进制执行漏洞

漏洞简介

CVS 1.10.8 server不正确限制用户创建任意Checkin.prog或Update.prog程序,远程CVS委托可以利用该漏洞修改或创建名为Checkin.prog或Update.prog的特洛伊木马程序,然后执行CVS委托操作。

漏洞公告

Tanaka Akira has provided a patch for CVS 1.10.8 .
CVS Kit CVS Server 1.10 .8
@m17n.org>

参考网址

来源: BID
名称: 1524
链接:http://www.securityfocus.com/bid/1524

来源: BUGTRAQ
名称: 20000728 cvs security problem
链接:http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3Dhvou2daoebb.fsf%40serein.m17n.org

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享