Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Subversion (CVE-2024-46901)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/12/2024
Última modificación:
15/07/2025

Descripción

La validación insuficiente de los nombres de archivo con respecto a los caracteres de control en Apache Subversion repositories que se sirven a través de mod_dav_svn permite que los usuarios autenticados con acceso de confirmación confirmen una revisión dañada, lo que genera interrupciones para los usuarios del repositorio. Todas las versiones de Subversion hasta Subversion 1.14.4 incluida se ven afectadas si se sirven repositorios a través de mod_dav_svn. Se recomienda a los usuarios que actualicen a la versión 1.14.5, que soluciona este problema. Los repositorios que se sirven a través de otros métodos de acceso no se ven afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:subversion:*:*:*:*:*:*:*:* 1.14.5 (excluyendo)
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*