ViewCVS repository 弱安全机制漏洞 CVE-2004-0915 CNNVD-200501-065

5.0 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

ViewCVS是一款查看CVS系统的脚本,可使用在Unix和Linux操作系统下,也可使用在Microsoft Windows操作系统下。 ViewCVS 0.9.2之前版本存在多个未知漏洞,导致信息泄露。 在导出TAR档时,由于没有正确处理hide_cvsroot和权限设置,远程攻击者可获取部分受限制文件,获得敏感信息。

0%
当前有1条漏洞利用/PoC
当前有13条受影响产品信息