Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05705

Опубликовано: 12 дек. 2022
Источник: fstec
CVSS3: 6.1
CVSS2: 10
EPSS Низкий

Описание

Уязвимость веб-приложения для управления проектами и задачами Redmine связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

Вендор

Jean-Philippe Lang

Наименование ПО

Redmine

Версия ПО

от 5.0.0 до 5.0.4 (Redmine)
до 4.2.9 (Redmine)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.redmine.org/projects/redmine/wiki/Security_Advisories

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 71%
0.00669
Низкий

6.1 Medium

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 3 лет назад

Redmine before 4.2.9 and 5.0.x before 5.0.4 allows persistent XSS in its Textile formatter due to improper sanitization in Redcloth3 Textile-formatted fields. Depending on the configuration, this may require login as a registered user.

CVSS3: 6.1
nvd
около 3 лет назад

Redmine before 4.2.9 and 5.0.x before 5.0.4 allows persistent XSS in its Textile formatter due to improper sanitization in Redcloth3 Textile-formatted fields. Depending on the configuration, this may require login as a registered user.

CVSS3: 6.1
debian
около 3 лет назад

Redmine before 4.2.9 and 5.0.x before 5.0.4 allows persistent XSS in i ...

CVSS3: 6.1
github
около 3 лет назад

Redmine before 4.2.9 and 5.0.x before 5.0.4 allows persistent XSS in its Textile formatter due to improper sanitization in Redcloth3 Textile-formatted fields. Depending on the configuration, this may require login as a registered user.

EPSS

Процентиль: 71%
0.00669
Низкий

6.1 Medium

CVSS3

10 Critical

CVSS2