The (1) mod_dav_svn and (2) svnserve servers in Subversion 1.6.0 through 1.7.19 and 1.8.0 through 1.8.11 allow remote attackers to cause a denial of service (assertion failure and abort) via crafted parameter combinations related to dynamically evaluated revision numbers.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade subversion-perlUpgrade subversion-javahlUpgrade subversion-kdeUpgrade subversion-pythonUpgrade subversion-gnomeUpgrade mod_dav_svnUpgrade subversion-rubyUpgrade subversion-toolsUpgrade subversion-develUpgrade subversionUpgrade subversion-libsUpgrade subversion-svn2cl | Dec 1, 2016 | Apr 8, 2015 |
| Debian | — | Upgrade subversion | Jul 30, 2024 | Apr 8, 2015 |
| Freebsd | — | Upgrade subversionUpgrade subversion16Upgrade mod_dav_svnUpgrade subversion17 | Dec 10, 2025 | Mar 31, 2015 |
| Gentoo Linux | — | Upgrade dev-vcs/subversion.Upgrade net-libs/serf. | Oct 30, 2017 | Apr 8, 2015 |
| Oracle Solaris | — | Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3 | May 29, 2017 | Apr 8, 2015 |
| Oracle_linux | — | Upgrade subversion-toolsUpgrade subversion-gnomeUpgrade mod_dav_svnUpgrade subversion-rubyUpgrade subversion-perlUpgrade subversion-develUpgrade subversionUpgrade subversion-libsUpgrade subversion-javahlUpgrade subversion-pythonUpgrade subversion-svn2clUpgrade subversion-kde | Oct 16, 2024 | Apr 8, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 31, 2015 |
| Suse | — | Upgrade subversionUpgrade subversion-develUpgrade libsvn_auth_gnome_keyring-1-0Upgrade subversion-serverUpgrade subversion-perlUpgrade subversion-toolsUpgrade subversion-pythonUpgrade subversion-bash-completionUpgrade libsvn_auth_kwallet-1-0 | Dec 18, 2015 | Apr 8, 2015 |
| Ubuntu | — | Upgrade libapache2-svnUpgrade libsvn1Upgrade subversion | Nov 8, 2024 | Apr 8, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub