4.3

CVE-2013-1849

The mod_dav_svn Apache HTTPD server module in Subversion 1.6.x through 1.6.20 and 1.7.0 through 1.7.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a PROPFIND request for an activity URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apache ≫ Subversion Version 1.6.0
Apache ≫ Subversion Version 1.6.1
Apache ≫ Subversion Version 1.6.2
Apache ≫ Subversion Version 1.6.3
Apache ≫ Subversion Version 1.6.4
Apache ≫ Subversion Version 1.6.5
Apache ≫ Subversion Version 1.6.6
Apache ≫ Subversion Version 1.6.7
Apache ≫ Subversion Version 1.6.8
Apache ≫ Subversion Version 1.6.9
Apache ≫ Subversion Version 1.6.10
Apache ≫ Subversion Version 1.6.11
Apache ≫ Subversion Version 1.6.12
Apache ≫ Subversion Version 1.6.13
Apache ≫ Subversion Version 1.6.14
Apache ≫ Subversion Version 1.6.15
Apache ≫ Subversion Version 1.6.16
Apache ≫ Subversion Version 1.6.17
Apache ≫ Subversion Version 1.6.18
Apache ≫ Subversion Version 1.6.19
Apache ≫ Subversion Version 1.6.20
Apache ≫ Subversion Version 1.7.0
Apache ≫ Subversion Version 1.7.1
Apache ≫ Subversion Version 1.7.2
Apache ≫ Subversion Version 1.7.3
Apache ≫ Subversion Version 1.7.4
Apache ≫ Subversion Version 1.7.5
Apache ≫ Subversion Version 1.7.6
Apache ≫ Subversion Version 1.7.7
Apache ≫ Subversion Version 1.7.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.85% 0.945
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html
http://lists.opensuse.org/opensuse-updates/2013-06/msg00069.html
http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E
http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvSTMLbn4q_KM3Ph2UOeSiPGhEK4%3DSvwEjaHW_GUGkYWPQ%40mail.gmail.com%3E
http://rhn.redhat.com/errata/RHSA-2013-0737.html
http://www.mandriva.com/security/advisories?name=MDVSA-2013:153
http://www.ubuntu.com/usn/USN-1893-1
http://seclists.org/fulldisclosure/2013/Mar/56
http://subversion.apache.org/security/CVE-2013-1849-advisory.txt
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=929093
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18980