CVE-2008-5919

Severity CVSS v4.0:
Pending analysis
Type:
CWE-22 Path Traversal
Publication date:
21/01/2009
Last modified:
09/04/2025

Description

Directory traversal vulnerability in rss.php in WebSVN 2.0 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to overwrite arbitrary files via directory traversal sequences in the rev parameter.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:tigris:websvn:*:*:*:*:*:*:*:* 2.0 (including)
cpe:2.3:a:tigris:websvn:1.00:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.01:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.02:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.03:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.04:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.10:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.20:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.31a:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.32:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.33:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.34:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.37:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.38:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.39:*:*:*:*:*:*:*