Bulletin d'alerte Debian
DLA-293-1 subversion -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 16 août 2015
- Paquets concernés :
- subversion
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2015-3187.
- Plus de précisions :
-
C. Michael Pilato, de CollabNet, a signalé un problème dans le système de gestion de versions Subversion.
- CVE-2015-3187
Les serveurs de Subversion révélaient certains chemins sensibles cachés par autorisation basée sur les chemins. Des utilisateurs distants authentifiés étaient autorisés à obtenir des informations sur les chemins en lisant l'historique d'un nœud qui a été déplacé à partir d'un chemin caché. La vulnérabilité ne révèle que le chemin, mais ne révèle pas son contenu.
Pour Debian 6
Squeeze
, ce problème a été corrigé dans la version 1.6.12dfsg-7+deb6u3 de subversion.Nous vous recommandons de mettre à jour vos paquets subversion.
- CVE-2015-3187