Subversion libsvn_delta库整数溢出漏洞 CVE-2009-2411 CNNVD-200908-049

8.5 AV AC AU C I A
发布: 2009-08-07
修订: 2017-09-19

Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Subversion的libsvn_delta库没有充分地验证svndiff流,处理带有超大窗口的流可能触发最终可导致堆溢出的整数溢出漏洞。拥有对代码库commit访问权限的攻击者可以利用这个漏洞在Subversion Server服务器上执行任意代码。

0%
当前有7条漏洞利用/PoC
当前有64条受影响产品信息