Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gv7v-mp3w-gfvh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

EPSS

Процентиль: 63%
0.00442
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
nvd
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
debian
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to lear ...

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонентов SysController и MailHandlerController веб-приложения для управления проектами и задачами Redmine, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 63%
0.00442
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203