FreeBSD:devel/subversion -- contrib 勾點指令碼可允許執行任意程式碼 (6d0bf320-ca39-11e2-9673-001e8c75030d)

high Nessus Plugin ID 66736

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Subversion 團隊報告:

指令碼 contrib/hook-scripts/check-mime-type.pl 未將 argv 引數逸出至以連字號開頭的「svnlook」。這可用來造成「svnlook」,並因此導致 check-mime-type.pl 發生錯誤。

指令碼 contrib/hook-scripts/svn-keyword-check.pl 會剖析來自「svnlook changed」輸出的檔案名稱,並將其傳遞至進一步的 shell 命令 (等同於 C 標準程式庫的「system()」呼叫),而不予以逸出。這可用來在作為預先提交指令碼執行者之使用者 (擁有存放庫的使用者) 的內容中執行任意 shell 命令。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?8e41ba3e

Plugin 詳細資訊

嚴重性: High

ID: 66736

檔案名稱: freebsd_pkg_6d0bf320ca3911e29673001e8c75030d.nasl

版本: 1.6

類型: local

已發布: 2013/6/2

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:subversion, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/5/31

弱點發布日期: 2013/5/31

參考資訊

CVE: CVE-2013-2088