Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-44030

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redmine:redmine:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.3 (включая)

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3

Дефекты

CWE-755
CWE-755

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

CVSS3: 7.5
debian
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any ...

CVSS3: 7.5
github
около 3 лет назад

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с некорректной обработкой исключительных состояний, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3

Дефекты

CWE-755
CWE-755