Vulnerability Name: | CVE-2007-2448 (CCN-34990) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-06-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-06-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2012-11-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Subversion 1.4.3 and earlier does not properly implement the "partial access" privilege for users who have access to changed paths but not copied paths, which allows remote authenticated users to obtain sensitive information (revision properties) via svn (1) propget, (2) proplist, or (3) propedit. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 3.5 Low (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 2.1 Low (CVSS v2 Vector: AV:N/AC:H/Au:S/C:P/I:N/A:N) 1.6 Low (Temporal CVSS v2 Vector: AV:N/AC:H/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
1.1 Low (REDHAT Temporal CVSS v2 Vector: AV:L/AC:M/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2007-2448 Source: OSVDB Type: UNKNOWN 36070 Source: SECUNIA Type: UNKNOWN 43139 Source: CCN Type: SECTRACK ID: 1018237 Subversion Discloses Potentially Sensitive Revision Properties to Remote Authenticated Users in Certain Cases Source: SECTRACK Type: Patch 1018237 Source: CCN Type: Subversion Web site CVE-2007-2448-advisory Source: CONFIRM Type: UNKNOWN http://subversion.tigris.org/security/CVE-2007-2448-advisory.txt Source: CCN Type: OSVDB ID: 36070 Subversion (SVN) partial access Privilege Remote Information Disclosure Source: BID Type: Patch 24463 Source: CCN Type: BID-24463 Subversion Remote Revision Property Information Disclosure Vulnerability Source: UBUNTU Type: UNKNOWN USN-1053-1 Source: VUPEN Type: UNKNOWN ADV-2007-2230 Source: VUPEN Type: UNKNOWN ADV-2011-0264 Source: XF Type: UNKNOWN subversion-partial-information-disclosure(34990) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1896 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |