漏洞标题
N/A
漏洞描述信息
在Redmine 4.0.9 之前、4.1.x 之前、4.2.x 之前版本中,Git 存储库整合时输入验证不足,这可能导致Redmine 用户读取应用程序服务器进程可访问的任意本地文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Insufficient input validation in the Git repository integration of Redmine before 4.0.9, 4.1.x before 4.1.3, and 4.2.x before 4.2.1 allows Redmine users to read arbitrary local files accessible by the application server process.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Redmine 输入验证错误漏洞
漏洞描述信息
Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该产品提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine 4.0.9之前版本, 4.1.x系列4.1.3之前版本, 4.2.x系列4.2.1之前版本存在输入验证错误漏洞,该漏洞源于Git存储库集成中输入验证不足。
CVSS信息
N/A
漏洞类别
输入验证错误