cgit 'url' Parameter Directory Traversal Vulnerability
BID:60164
Info
cgit 'url' Parameter Directory Traversal Vulnerability
| Bugtraq ID: | 60164 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-2117 |
| Remote: | Yes |
| Local: | No |
| Published: | May 25 2013 12:00AM |
| Updated: | Apr 13 2015 10:25PM |
| Credit: | Jason A. Donenfeld |
| Vulnerable: |
S.u.S.E. openSUSE 12.3 S.u.S.E. openSUSE 12.2 cgit cgit 0.9.1 cgit cgit 0.9.0.3 cgit cgit 0.9.0.2-2 cgit cgit 0.8.3.5 cgit cgit 0.8.3.4 |
| Not Vulnerable: |
cgit cgit 0.9.2 |
Discussion
cgit 'url' Parameter Directory Traversal Vulnerability
cgit is prone to a directory-traversal vulnerability.
An attacker can exploit this issue using directory-traversal strings to retrieve arbitrary files outside of the server root directory. This may aid in further attacks.
cgit is prone to a directory-traversal vulnerability.
An attacker can exploit this issue using directory-traversal strings to retrieve arbitrary files outside of the server root directory. This may aid in further attacks.
Solution / Fix
cgit 'url' Parameter Directory Traversal Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
cgit 'url' Parameter Directory Traversal Vulnerability
References:
References:
- cgit Homepage (cgit)
- ui-summary: Disallow directory traversal (cgit)