Apache Subversion 1.7.20 发布,此版本修复了两个安全问题:
CVE-2015-0248: Subversion mod_dav_svn 和 svnserve,一个远程可触发断言 DoS 漏洞
CVE-2015-0251: Subversion HTTP 服务器允许欺骗 svn:author 属性值
详细信息请看:
http://subversion.apache.org/security/CVE-2015-0248-advisory.txt
http://subversion.apache.org/security/CVE-2015-0251-advisory.txt
下载:http://subversion.apache.org/download/#supported-releases
更多详细内容请看:
http://subversion.apache.org/docs/release-notes/1.7.html
http://svn.apache.org/repos/asf/subversion/tags/1.7.20/CHANGES
同时还发布了 Apache Subversion 1.8.13 版本,此版本解决了 3 个安全问题:
CVE-2015-0202: Subversion HTTP 服务器的 FSFS 库,一个远程可触发的过度内存使用
CVE-2015-0248: Subversion mod_dav_svn 和 svnserve,一个远程可触发断言 DoS 漏洞
CVE-2015-0251: Subversion HTTP 服务器允许欺骗 svn:author 属性值
详细信息请看:
http://subversion.apache.org/security/CVE-2015-0202-advisory.txt
http://subversion.apache.org/security/CVE-2015-0248-advisory.txt
http://subversion.apache.org/security/CVE-2015-0251-advisory.txt
详细改进请看:
http://subversion.apache.org/docs/release-notes/1.8.html
http://svn.apache.org/repos/asf/subversion/tags/1.8.13/CHANGES