Vulnerabilidad en módulo mod_dav_svn en Subversion (CVE-2013-4558)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/12/2013
Última modificación:
11/04/2025
Descripción
La función get_parent_resource en respos.c en el módulo de servidor mod_dav_svn Apache HTTPD en Subversion 1.7.11 a 1.7.13 y 1.8.1 a 1.8.4, cuando se construyen con aserciones activas y SVNAutoversioning está habilitado, permite a atacantes remotos causar denegación de servicio (fallo de aserción y aborto de proceso Apache) a través de una URL no canónica en una petición, como se muestra utilizando una '/' final.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:mod_dav_svn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.7.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.7.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.7.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.8.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:subversion:1.8.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00029.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00048.html
- http://osvdb.org/100363
- http://subversion.apache.org/security/CVE-2013-4558-advisory.txt
- https://bugzilla.redhat.com/show_bug.cgi?id=1033431
- https://github.com/apache/subversion/commit/2c77c43e4255555f3b79f761f0d141393a3856cc
- https://github.com/apache/subversion/commit/647e3f8365a74831bb915f63793b63e31fae062d
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00029.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00048.html
- http://osvdb.org/100363
- http://subversion.apache.org/security/CVE-2013-4558-advisory.txt
- https://bugzilla.redhat.com/show_bug.cgi?id=1033431
- https://github.com/apache/subversion/commit/2c77c43e4255555f3b79f761f0d141393a3856cc
- https://github.com/apache/subversion/commit/647e3f8365a74831bb915f63793b63e31fae062d



