漏洞标题
N/A
漏洞描述信息
CVS服务器在1.11.10之前可能允许攻击者通过不合法的模块请求在文件系统根目录中创建目录和文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CVS server before 1.11.10 may allow attackers to cause the CVS server to create directories and files in the file system root directory via malformed module requests.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CVS畸形请求系统ROOT文件建立漏洞
漏洞描述信息
Concurrent Versions System (CVS)是一款开放源代码的版本控制软件。 CVS系统由于在处理部分类型请求时存在问题,远程攻击者可以利用这个漏洞在主机系统上的ROOT目录文件系统中建立文件。 提交恶意的模块请求可使CVS服务程序在ROOT文件系统上建立目录或文件,目前没有详细漏洞细节提供。
CVSS信息
N/A
漏洞类别
授权问题