Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-31866

Опубликовано: 28 апр. 2021
Источник: debian
EPSS Низкий

Описание

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
redminefixed5.0.0-1package

Примечания

  • https://www.redmine.org/news/131

  • https://www.redmine.org/projects/redmine/repository/revisions/20854

EPSS

Процентиль: 63%
0.00442
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
nvd
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
github
больше 3 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонентов SysController и MailHandlerController веб-приложения для управления проектами и задачами Redmine, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 63%
0.00442
Низкий