CVE-2004-1456
CVStrac - Remote Code Execution via Shell Metacharacters in rcsinfo
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2004-1456. PoCs published by anonymous.
AI-analyzed exploit summary This exploit targets a file disclosure vulnerability in CVS (Concurrent Versions System) by manipulating the 'filediff' parameter to access sensitive files like 'CVSROOT/rcsinfo'. It leverages improper input validation to retrieve arbitrary file contents.
Description
filediff in CVStrac allows remote attackers to execute arbitrary commands via shell metacharacters in rcsinfo.
Exploits (1)
This exploit targets a file disclosure vulnerability in CVS (Concurrent Versions System) by manipulating the 'filediff' parameter to access sensitive files like 'CVSROOT/rcsinfo'. It leverages improper input validation to retrieve arbitrary file contents.