CVE-2012-3356: Medium severity viewvc ViewVC vulnerability
Published Jul 22, 2012
·Updated
The remote SVN views functionality (lib/vclib/svn/svnra.py) in ViewVC before 1.1.15 does not properly perform authorization, which allows remote attackers to bypass intended access restrictions via unspecified vectors.
Affected Software
33 affected components
viewvc ViewVC<=1.1.14
viewvc ViewVC=0.8
viewvc ViewVC=0.9
viewvc ViewVC=0.9.1
viewvc ViewVC=0.9.2
viewvc ViewVC=0.9.3
viewvc ViewVC=0.9.4
viewvc ViewVC=1.0.0
viewvc ViewVC=1.0.1
viewvc ViewVC=1.0.2
viewvc ViewVC=1.0.3
viewvc ViewVC=1.0.4
viewvc ViewVC=1.0.5
viewvc ViewVC=1.0.6
viewvc ViewVC=1.0.7
viewvc ViewVC=1.0.8
viewvc ViewVC=1.0.9
viewvc ViewVC=1.0.10
viewvc ViewVC=1.0.11
viewvc ViewVC=1.1.0
viewvc ViewVC=1.1.1
viewvc ViewVC=1.1.2
viewvc ViewVC=1.1.3
viewvc ViewVC=1.1.4
viewvc ViewVC=1.1.5
viewvc ViewVC=1.1.6
viewvc ViewVC=1.1.7
viewvc ViewVC=1.1.8
viewvc ViewVC=1.1.9
viewvc ViewVC=1.1.10
viewvc ViewVC=1.1.11
viewvc ViewVC=1.1.12
viewvc ViewVC=1.1.13
Event History
Jul 22, 2012
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-3356?
CVE-2012-3356 has a medium severity rating due to improper authorization allowing access bypass.
2
How do I fix CVE-2012-3356?
To fix CVE-2012-3356, upgrade ViewVC to version 1.1.15 or later.
3
What versions are affected by CVE-2012-3356?
CVE-2012-3356 affects ViewVC versions prior to 1.1.15 and specific older versions like 0.8 to 1.1.14.
4
Can CVE-2012-3356 impact my SVN repository?
Yes, CVE-2012-3356 can allow unauthorized users to access restricted parts of your SVN repository.
5
Is CVE-2012-3356 a critical vulnerability?
CVE-2012-3356 is not considered critical but requires attention due to its potential to compromise SVN security.