2.6

CVE-2013-4505

The is_this_legal function in mod_dontdothat for Apache Subversion 1.4.0 through 1.7.13 and 1.8.0 through 1.8.4 allows remote attackers to bypass intended access restrictions and possibly cause a denial of service (resource consumption) via a relative URL in a REPORT request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apache ≫ Mod Dontdothat Version -
Apache ≫ Subversion Version 1.4.0
Apache ≫ Subversion Version 1.4.1
Apache ≫ Subversion Version 1.4.2
Apache ≫ Subversion Version 1.4.3
Apache ≫ Subversion Version 1.4.4
Apache ≫ Subversion Version 1.4.5
Apache ≫ Subversion Version 1.4.6
Apache ≫ Subversion Version 1.5.0
Apache ≫ Subversion Version 1.5.1
Apache ≫ Subversion Version 1.5.2
Apache ≫ Subversion Version 1.5.3
Apache ≫ Subversion Version 1.5.4
Apache ≫ Subversion Version 1.5.5
Apache ≫ Subversion Version 1.5.6
Apache ≫ Subversion Version 1.5.7
Apache ≫ Subversion Version 1.5.8
Apache ≫ Subversion Version 1.6.0
Apache ≫ Subversion Version 1.6.1
Apache ≫ Subversion Version 1.6.2
Apache ≫ Subversion Version 1.6.3
Apache ≫ Subversion Version 1.6.4
Apache ≫ Subversion Version 1.6.5
Apache ≫ Subversion Version 1.6.6
Apache ≫ Subversion Version 1.6.7
Apache ≫ Subversion Version 1.6.8
Apache ≫ Subversion Version 1.6.9
Apache ≫ Subversion Version 1.6.10
Apache ≫ Subversion Version 1.6.11
Apache ≫ Subversion Version 1.6.12
Apache ≫ Subversion Version 1.6.13
Apache ≫ Subversion Version 1.6.14
Apache ≫ Subversion Version 1.6.15
Apache ≫ Subversion Version 1.6.16
Apache ≫ Subversion Version 1.6.17
Apache ≫ Subversion Version 1.6.18
Apache ≫ Subversion Version 1.6.19
Apache ≫ Subversion Version 1.6.20
Apache ≫ Subversion Version 1.6.21
Apache ≫ Subversion Version 1.6.23
Apache ≫ Subversion Version 1.7.0
Apache ≫ Subversion Version 1.7.1
Apache ≫ Subversion Version 1.7.2
Apache ≫ Subversion Version 1.7.3
Apache ≫ Subversion Version 1.7.4
Apache ≫ Subversion Version 1.7.5
Apache ≫ Subversion Version 1.7.6
Apache ≫ Subversion Version 1.7.7
Apache ≫ Subversion Version 1.7.8
Apache ≫ Subversion Version 1.7.9
Apache ≫ Subversion Version 1.7.10
Apache ≫ Subversion Version 1.7.11
Apache ≫ Subversion Version 1.7.12
Apache ≫ Subversion Version 1.8.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.86% 0.939
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.6 4.9 2.9
AV:N/AC:H/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2013-12/msg00029.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00048.html
http://osvdb.org/100364
http://secunia.com/advisories/55855
Vendor Advisory
http://subversion.apache.org/security/CVE-2013-4505-advisory.txt
Patch
Vendor Advisory