FreeBSD:devel/subversion -- contrib hook-scripts 可允许任意代码执行 (6d0bf320-ca39-11e2-9673-001e8c75030d)

high Nessus 插件 ID 66736

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Subversion 团队报告:

contrib/hook-scripts/check-mime-type.pl 脚本不将以连字符开头的 argv 参数转义为“svnlook”。可利用此问题导致“svnlook”出错并因此导致 check-mime-type.pl 出错。

contrib/hook-scripts/svn-keyword-check.pl 脚本会解析来自“svnlook changed”的输出,并在未对其进行转义的情况下将其传递给另一个 shell 命令(等同于 C 标准库的“system()”调用)。可利用此问题在预提交脚本以拥有存储库的用户身份运行的上下文中运行任意 shell 命令。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?8e41ba3e

插件详情

严重性: High

ID: 66736

文件名: freebsd_pkg_6d0bf320ca3911e29673001e8c75030d.nasl

版本: 1.6

类型: local

发布时间: 2013/6/2

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:subversion, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/5/31

漏洞发布日期: 2013/5/31

参考资料信息

CVE: CVE-2013-2088