Concurrent Versions System (CVS)是一款开放源代码的版本控制软件。 CVS存在未文档化命令参数开关标记,远程攻击者可以利用这个漏洞获得敏感信息。 问题存在于src/history.c文件中的'history'命令的未公开开关,-X命令选项指定历史文件名,允许攻击者判断任意系统文件或目录是否存在,或者CVS进程是否能访问它们。可导致敏感信息泄露。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0105 | ServerMask Improper弱头匿名漏洞 | |
| CVE-2003-0928 | SMTP Archive Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0929 | SMTP Archive File Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0930 | SMTP Archive File Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0931 | Sygate Enforcer Discovery包远程拒绝服务漏洞 | |
| CVE-2004-0163 | Sygate Secure Enterprise易受回放攻击漏洞 | |
| CVE-2004-0593 | Sygate Enforcer未授权广播漏洞 | |
| CVE-2004-0629 | Adobe Acrobat 'pdf.ocx'远程缓冲区溢出漏洞 | |
| CVE-2004-0792 | Rsync Sanitize_path功能模块路径避开漏洞 |
暂无评论