← All CVEs

CVE-2014-3580

medium · 5

The mod_dav_svn Apache HTTPD server module in Apache Subversion 1.x before 1.7.19 and 1.8.x before 1.8.11 allows remote attackers to cause a denial of service (NULL pointer dereference and server crash) via a REPORT request for a resource that does not exist.

5
CVSS
11.1%
EPSS (exploit prob.)
96th
EPSS percentile
2014-12-18
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_hpc_node6.0
redhatenterprise_linux_hpc_node7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_eus6.6.z
redhatenterprise_linux_workstation6.0
redhatenterprise_linux_workstation7.0
apachesubversion1.0.0
apachesubversion1.0.1
apachesubversion1.0.2
apachesubversion1.0.3
apachesubversion1.0.4
apachesubversion1.0.5
apachesubversion1.0.6
apachesubversion1.0.7
apachesubversion1.0.8
apachesubversion1.0.9
apachesubversion1.1.0
apachesubversion1.1.1
apachesubversion1.1.2
apachesubversion1.1.3
apachesubversion1.1.4
apachesubversion1.2.0
apachesubversion1.2.1
apachesubversion1.2.2
apachesubversion1.2.3
apachesubversion1.3.0
apachesubversion1.3.1
apachesubversion1.3.2
apachesubversion1.4.0
apachesubversion1.4.1
apachesubversion1.4.2
apachesubversion1.4.3
apachesubversion1.4.4
apachesubversion1.4.5
apachesubversion1.4.6
apachesubversion1.5.0
apachesubversion1.5.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3580