PT-2021-4524 · Redmine · Redmine

CVE-2021-30163

·

Publicado

2021-03-18

·

Atualizado

2024-03-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Redmine anteriores à 4.0.8
Versões do Redmine 4.1.x anteriores à 4.1.2
Descrição
A vulnerabilidade no Redmine está relacionada à divulgação do project id no diário de issues. Isso poderia permitir que um invasor remoto acessasse dados confidenciais caso existam detalhes no diário de issues que apresentem alterações nos valores do project id. A vulnerabilidade pode permitir que invasores descubram os nomes de projetos privados.
Recomendações
Para versões do Redmine anteriores à 4.0.8, atualize para a versão 4.0.8 ou posterior.
Para versões do Redmine 4.1.x anteriores à 4.1.2, atualize para a versão 4.1.2 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05167
BIT-REDMINE-2021-30163
CVE-2021-30163
DLA-2658-1

Produtos afetados

Redmine