Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Apache Subversion 1.7.20及之前版本和1.8.14之前1.8.x版本的‘svn_repos_trace_node_locations’函数中存在安全漏洞。当程序使用path-based身份验证时,远程攻击者可通过读取已从隐藏的路径中移出的节点的历史利用该漏洞读取敏感的路径信息。
Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Apache Subversion 1.7.20及之前版本和1.8.14之前1.8.x版本的‘svn_repos_trace_node_locations’函数中存在安全漏洞。当程序使用path-based身份验证时,远程攻击者可通过读取已从隐藏的路径中移出的节点的历史利用该漏洞读取敏感的路径信息。