Security Lab

DoS через глобальные переменные в CVS Server

Дата публикации:09.03.2002
Всего просмотров:1233
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: CVS Server - свободно доступный пакет программ, предназначенный для управления и распространения исходного кода. CVS Server доступен для Microsoft Windows, Linux и Unix.

Из-за ошибки программирования, глобальная переменная, используемая программой CVS Server, инициализирована ненадлежащим образом. Из-за этого, удаленный пользователь может создавать среду, которая может использовать эту переменную. Это может приводить к неадекватной реакции сервера вплоть до полного зависания.

Уязвимость найдена в CVS Kit CVS Server 1.10.7

Ссылки: http://securitylab.ru/?ID=29288