PT-2021-4524 · Redmine · Redmine
CVE-2021-30163
·
Publicado
2021-03-18
·
Atualizado
2024-03-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Redmine anteriores à 4.0.8
Versões do Redmine 4.1.x anteriores à 4.1.2
Descrição
A vulnerabilidade no Redmine está relacionada à divulgação do
project id no diário de issues. Isso poderia permitir que um invasor remoto acessasse dados confidenciais caso existam detalhes no diário de issues que apresentem alterações nos valores do project id. A vulnerabilidade pode permitir que invasores descubram os nomes de projetos privados.Recomendações
Para versões do Redmine anteriores à 4.0.8, atualize para a versão 4.0.8 ou posterior.
Para versões do Redmine 4.1.x anteriores à 4.1.2, atualize para a versão 4.1.2 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redmine