Redmine

Redmine

51 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.22%
  • Veröffentlicht 28.04.2021 07:15:07
  • Zuletzt bearbeitet 21.11.2024 06:06:22

Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows attackers to bypass the add_issue_notes permission requirement by leveraging the incoming mail handler.

  • EPSS 0.39%
  • Veröffentlicht 28.04.2021 07:15:07
  • Zuletzt bearbeitet 21.11.2024 06:06:23

Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows users to circumvent the allowed filename extensions of uploaded attachments.

  • EPSS 0.44%
  • Veröffentlicht 28.04.2021 07:15:07
  • Zuletzt bearbeitet 21.11.2024 06:06:23

Redmine before 4.0.9 and 4.1.x before 4.1.3 allows an attacker to learn the values of internal authentication keys by observing timing differences in string comparison operations within SysController and MailHandlerController.

  • EPSS 0.21%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 06:03:26

Redmine before 4.0.8 and 4.1.x before 4.1.2 allows attackers to bypass the add_issue_notes permission requirement by leveraging the Issues API.

  • EPSS 0.5%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 06:03:25

Redmine before 4.0.8 and 4.1.x before 4.1.2 allows attackers to discover the names of private projects if issue-journal details exist that have changes to project_id values.

  • EPSS 0.45%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 05:29:14

Redmine before 4.0.7 and 4.1.x before 4.1.1 allows attackers to discover the subject of a non-visible issue by performing a CSV export and reading time entries.

  • EPSS 0.42%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 05:29:13

Redmine before 4.0.7 and 4.1.x before 4.1.1 has stored XSS via textile inline links.

  • EPSS 0.34%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 05:29:13

Redmine before 4.0.7 and 4.1.x before 4.1.1 has XSS via the back_url field.

  • EPSS 0.44%
  • Veröffentlicht 06.04.2021 08:15:12
  • Zuletzt bearbeitet 21.11.2024 04:39:46

Redmine before 3.4.13 and 4.x before 4.0.6 mishandles markup data during Textile formatting.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 29.03.2021 04:15:13
  • Zuletzt bearbeitet 21.11.2024 06:00:55

Redmine 4.1.x before 4.1.2 allows XSS because an issue's subject is mishandled in the auto complete tip.