CVE-2024-46901

Insufficient validation of filenames against control characters in Apache Subversion repositories served via mod_dav_svn allows authenticated users with commit access to commit a corrupted revision, leading to disruption for users of the repository. All versions of Subversion up to and including Subversion 1.14.4 are affected if serving repositories via mod_dav_svn. Users are recommended to upgrade to version 1.14.5, which fixes this issue. Repositories served via other access methods are not affected.
Configurations

No configuration.

History

13 Apr 2025, 21:15

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2025/04/msg00023.html -
Summary
  • (es) La validación insuficiente de los nombres de archivo con respecto a los caracteres de control en Apache Subversion repositories que se sirven a través de mod_dav_svn permite que los usuarios autenticados con acceso de confirmación confirmen una revisión dañada, lo que genera interrupciones para los usuarios del repositorio. Todas las versiones de Subversion hasta Subversion 1.14.4 incluida se ven afectadas si se sirven repositorios a través de mod_dav_svn. Se recomienda a los usuarios que actualicen a la versión 1.14.5, que soluciona este problema. Los repositorios que se sirven a través de otros métodos de acceso no se ven afectados.

09 Dec 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-09 10:15

Updated : 2025-04-13 21:15


NVD link : CVE-2024-46901

Mitre link : CVE-2024-46901

CVE.ORG link : CVE-2024-46901


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation

CWE-116

Improper Encoding or Escaping of Output