Логотип exploitDog
bind:CVE-2021-31866
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-31866

Количество 5

Количество 5

ubuntu логотип

CVE-2021-31866

почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2021-31866

почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2021-31866

почти 5 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to lear ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-gv7v-mp3w-gfvh

больше 3 лет назад

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-05266

почти 5 лет назад

Уязвимость компонентов SysController и MailHandlerController веб-приложения для управления проектами и задачами Redmine, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-31866

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
0%
Низкий
почти 5 лет назад
nvd логотип
CVE-2021-31866

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
0%
Низкий
почти 5 лет назад
debian логотип
CVE-2021-31866

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to lear ...

CVSS3: 5.3
0%
Низкий
почти 5 лет назад
github логотип
GHSA-gv7v-mp3w-gfvh

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-05266

Уязвимость компонентов SysController и MailHandlerController веб-приложения для управления проектами и задачами Redmine, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
0%
Низкий
почти 5 лет назад

Уязвимостей на страницу