Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-31863

Опубликовано: 28 апр. 2021
Источник: debian
EPSS Низкий

Описание

Insufficient input validation in the Git repository integration of Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows Redmine users to read arbitrary local files accessible by the application server process.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
redminefixed5.0.0-1package

Примечания

  • https://www.redmine.org/news/131

  • https://www.redmine.org/projects/redmine/repository/revisions/20962

EPSS

Процентиль: 63%
0.00445
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

Insufficient input validation in the Git repository integration of Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows Redmine users to read arbitrary local files accessible by the application server process.

CVSS3: 7.5
nvd
почти 5 лет назад

Insufficient input validation in the Git repository integration of Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows Redmine users to read arbitrary local files accessible by the application server process.

github
больше 3 лет назад

Insufficient input validation in the Git repository integration of Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows Redmine users to read arbitrary local files accessible by the application server process.

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость интеграции с репозиторием Git веб-приложения для управления проектами и задачами Redmine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 63%
0.00445
Низкий