一、 漏洞 CVE-2020-17363 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
USVN(也被称为用户友好的SVN)在1.0.9之前版本允许通过shell字符在时间线模块中的number_start或number_end参数中的值执行远程代码。注意:这可能重叠CVE-2020-25069。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
USVN (aka User-friendly SVN) before 1.0.9 allows remote code execution via shell metacharacters in the number_start or number_end parameter to LastHundredRequest (aka lasthundredrequestAction) in the Timeline module. NOTE: this may overlap CVE-2020-25069.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
USVN 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
USVN是USVN团队的一个基于Php的用于配置Subversion的软件。 USVN 1.0.9 之前版本存在安全漏洞,该漏洞允许通过在编号开始或编号结束参数中的shell元字符远程执行代码到时间轴模块中的lastthunderdredrequest(又名lastthunderdrequestaction)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-17363 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-17363 的情报信息