Security Lab

Несколько уязвимостей в WebSVN

Дата публикации:27.10.2008
Дата изменения:01.03.2009
Всего просмотров:1325
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-5918
CVE-2008-5919
CVE-2009-0240
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WebSVN 2.x
Уязвимые версии: WebSVN 2.0, возможно более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и перезаписать произвольные файлы на системе.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре URL в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "rev" в сценарии rss.php. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, перезаписать произвольные файлы на системе. Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP.

3. Уязвимость существует из-за недостаточного ограничения доступа к запрещенным репозиториям. Удаленный пользователь может с помощью сценария "listing.php" или ссылок "compare with previous" и "show changed files" получить доступ к потенциально важным данным.

URL производителя: websvn.tigris.org

Решение: Установите последнюю версию 2.1.0 с сайта производителя.

Журнал изменений:

01.03.2009
Добавлено уязвимость #3. Изменена секция «Решение».

Ссылки: http://www.gulftech.org/?node=research&article_id=00132-10202008
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512191
http://www.milw0rm.com/exploits/6822