DoS через глобальные переменные в CVS Server

Дата публикации:
09.03.2002
Всего просмотров:
865
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: CVS Server - свободно доступный пакет программ, предназначенный для управления и распространения исходного кода. CVS Server доступен для Microsoft Windows, Linux и Unix.

Из-за ошибки программирования, глобальная переменная, используемая программой CVS Server, инициализирована ненадлежащим образом. Из-за этого, удаленный пользователь может создавать среду, которая может использовать эту переменную. Это может приводить к неадекватной реакции сервера вплоть до полного зависания.

Уязвимость найдена в CVS Kit CVS Server 1.10.7

Ссылки: http://securitylab.ru/?ID=29288

или введите имя

CAPTCHA