4.3

CVE-2017-15207

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit tasks of a private project of another user.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Kanboard ≫ Kanboard Version 1.0.0
Kanboard ≫ Kanboard Version 1.0.1
Kanboard ≫ Kanboard Version 1.0.2
Kanboard ≫ Kanboard Version 1.0.3
Kanboard ≫ Kanboard Version 1.0.4
Kanboard ≫ Kanboard Version 1.0.5
Kanboard ≫ Kanboard Version 1.0.6
Kanboard ≫ Kanboard Version 1.0.7
Kanboard ≫ Kanboard Version 1.0.8
Kanboard ≫ Kanboard Version 1.0.9
Kanboard ≫ Kanboard Version 1.0.10
Kanboard ≫ Kanboard Version 1.0.11
Kanboard ≫ Kanboard Version 1.0.12
Kanboard ≫ Kanboard Version 1.0.13
Kanboard ≫ Kanboard Version 1.0.14
Kanboard ≫ Kanboard Version 1.0.15
Kanboard ≫ Kanboard Version 1.0.16
Kanboard ≫ Kanboard Version 1.0.17
Kanboard ≫ Kanboard Version 1.0.18
Kanboard ≫ Kanboard Version 1.0.19
Kanboard ≫ Kanboard Version 1.0.20
Kanboard ≫ Kanboard Version 1.0.21
Kanboard ≫ Kanboard Version 1.0.22
Kanboard ≫ Kanboard Version 1.0.23
Kanboard ≫ Kanboard Version 1.0.24
Kanboard ≫ Kanboard Version 1.0.25
Kanboard ≫ Kanboard Version 1.0.26
Kanboard ≫ Kanboard Version 1.0.27
Kanboard ≫ Kanboard Version 1.0.28
Kanboard ≫ Kanboard Version 1.0.29
Kanboard ≫ Kanboard Version 1.0.30
Kanboard ≫ Kanboard Version 1.0.31
Kanboard ≫ Kanboard Version 1.0.31 Update beta0
Kanboard ≫ Kanboard Version 1.0.31 Update beta1
Kanboard ≫ Kanboard Version 1.0.32
Kanboard ≫ Kanboard Version 1.0.32 Update beta0
Kanboard ≫ Kanboard Version 1.0.32 Update beta1
Kanboard ≫ Kanboard Version 1.0.33
Kanboard ≫ Kanboard Version 1.0.34
Kanboard ≫ Kanboard Version 1.0.35
Kanboard ≫ Kanboard Version 1.0.36
Kanboard ≫ Kanboard Version 1.0.37
Kanboard ≫ Kanboard Version 1.0.38
Kanboard ≫ Kanboard Version 1.0.39
Kanboard ≫ Kanboard Version 1.0.40
Kanboard ≫ Kanboard Version 1.0.41
Kanboard ≫ Kanboard Version 1.0.42
Kanboard ≫ Kanboard Version 1.0.43
Kanboard ≫ Kanboard Version 1.0.44
Kanboard ≫ Kanboard Version 1.0.45
Kanboard ≫ Kanboard Version 1.0.46
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.97% 0.574
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:P/A:N
CWE-639 Authorization Bypass Through User-Controlled Key

The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

http://openwall.com/lists/oss-security/2017/10/04/9
Third Party Advisory
VDB Entry
Mailing List
https://github.com/kanboard/kanboard/commit/074f6c104f3e49401ef0065540338fc2d4be79f0
Patch
Third Party Advisory
https://github.com/kanboard/kanboard/commit/3e0f14ae2b0b5a44bd038a472f17eac75f538524
Patch
Third Party Advisory
https://kanboard.net/news/version-1.0.47
Vendor Advisory
Release Notes