Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31866

Опубликовано: 28 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redmine:redmine:*:*:*:*:*:*:*:*
Версия до 4.0.9 (исключая)
cpe:2.3:a:redmine:redmine:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.3 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00442
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
debian
почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to lear ...

CVSS3: 5.3
github
больше 3 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонентов SysController и MailHandlerController веб-приложения для управления проектами и задачами Redmine, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 63%
0.00442
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203