Gnu

Cvs

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.68%
  • Veröffentlicht 24.08.2017 14:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

CVS 1.12.x, when configured to use SSH for remote repositories, might allow remote attackers to execute arbitrary code via a repository URL with a crafted hostname, as demonstrated by "-oProxyCommand=id;localhost:/bar."

  • EPSS 4.06%
  • Veröffentlicht 20.10.2004 04:00:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

CVS 1.11.x before 1.11.17, and 1.12.x before 1.12.9, allows remote attackers to determine the existence of arbitrary files and directories via the -X command for an alternate history file, which causes different error messages to be returned.