漏洞标题
N/A
漏洞描述信息
在Redmine 3.2.7 和 3.3.x 之前版本(3.3.4 之前)的 app/models/mailer.rb 中,提醒功能(remind)不会检查问题是否可见,这允许远程登录的用户通过阅读电子邮件提醒消息获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Redmine before 3.2.7 and 3.3.x before 3.3.4, the reminders function in app/models/mailer.rb does not check whether an issue is visible, which allows remote authenticated users to obtain sensitive information by reading e-mail reminder messages.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Redmine 安全漏洞
漏洞描述信息
Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该工具提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine 3.2.7之前的版本和3.3.4之前的3.3.x版本中的app/models/mailer.rb文件的‘reminders’函数存在安全漏洞。远程攻击者可通过读取e-mail提示消息利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露