Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Subversion 1.8.0至1.8.2版本的svnwcsub.py模块中存在安全漏洞。当程序使用‘--pidfile’选项并且运行在foreground模式下时,本地攻击者可通过对pid文件实施符号链接攻击利用该漏洞获取特权。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-5105 | ol-commerce 跨站脚本漏洞 | |
| CVE-2014-5113 | Visualware MyConnection Server ‘test.php’ 跨站脚本漏洞 | |
| CVE-2014-5112 | Fonality Trixbox 安全漏洞 | |
| CVE-2014-5111 | Fonality Trixbox 目录遍历漏洞 | |
| CVE-2014-5110 | Fonality Trixbox 跨站脚本漏洞 | |
| CVE-2014-5109 | Fonality Trixbox SQL注入漏洞 | |
| CVE-2014-5108 | concrete5 跨站脚本漏洞 | |
| CVE-2014-5107 | Concrete5 跨站脚本和路径泄露漏洞 | |
| CVE-2014-5106 | Invision Power IP.Board 跨站脚本漏洞 | |
| CVE-2013-7393 | Apache Subversion 安全漏洞 | |
| CVE-2014-5104 | ol-commerce SQL注入漏洞 | |
| CVE-2014-3304 | Cisco WebEx Meetings Server 安全漏洞 | |
| CVE-2014-3303 | Cisco WebEx Meetings Server 信息泄露漏洞 | |
| CVE-2014-2975 | Silver Peak VX 跨站脚本漏洞 | |
| CVE-2014-2974 | Silver Peak VX 跨站请求伪造漏洞 | |
| CVE-2013-4840 | HP and H3C VPN Firewall Module产品安全漏洞 | |
| CVE-2014-3120 | Elasticsearch 安全漏洞 |
No comments yet