Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hq3g-q9w3-58pc

Опубликовано: 07 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3

Дефекты

CWE-755

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

CVSS3: 7.5
nvd
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

CVSS3: 7.5
debian
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any ...

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с некорректной обработкой исключительных состояний, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3

Дефекты

CWE-755