内部网  深大主页 

 
首 页学生自助服务下载专区故障报修一网通办零信任系统教工区上网登录校园卡联系我们  (关注公众号)    
 >>网络安全
ApacheSubversionmod_dav_svn远程拒绝服务漏洞

Apache Subversion mod_dav_svn远程拒绝服务漏洞

CNVD-ID CNVD-2015-02164 录入时间 2015-04-01
危害级别 中危   评分:5 报送时间 2015-04-01
产生原因 意外情况处理错误 归档时间 2015-04-03
引发威胁 拒绝服务 公开时间 2015-04-03
攻击位置 远程 发现时间 2015-04-01
影响对象类型 应用程序漏洞 是否热点漏洞
涉及厂商 Apache Software Foundation
影响产品 Apache Software Foundation Subversion 1.8.0-1.8.11,Apache Software Foundation Subversion 1.6.0-1.7.19
CVE ID CVE-2015-0248
漏洞描述 Subversion是一款开源多用户版本控制系统,支持非ASCII文本和二进制数据。 Subversion mod_dav_svn及svnserve服务器处理待评估的某些具特殊参数的请求时,会触发断言。断言会造成svnserve进程或进程代管mod_dav_svn模块(Apache)异常中止。这可导致拒绝服务。
参考链接 http://subversion.apache.org/security/CVE-2015-0248-advisory.txt
解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: http://subversion.apache.org/security/CVE-2015-0248-advisory.txt
厂商补丁 Apache Subversion mod_dav_svn远程拒绝服务漏洞的补丁
补丁编号 CNPD-2015-56914
补丁描述 Subversion是一款开源多用户版本控制系统,支持非ASCII文本和二进制数据。 Subversion mod_dav_svn及svnserve服务器处理待评估的某些具特殊参数的请求时,会触发断言。断言会造成svnserve进程或进程代管mod_dav_svn模块(Apache)异常中止。这可导致拒绝服务。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁链接 http://subversion.apache.org/security/CVE-2015-0248-advisory.txt
验证信息 未验证

 
 学生区网络:26913311(中国电信)、18476328678(中国移动)
 教学办公区网络:26536188
您的IP:216.73.216.255 时间:2026/6/29 11:10:01 
版权所有©深圳大学信息中心