漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
app/views/timelog/_form.html.erb in Redmine before 2.6.8, 3.0.x before 3.0.6, and 3.1.x before 3.1.2 allows remote attackers to obtain sensitive information about subjects of issues by viewing the time logging form.
漏洞信息
N/A
漏洞
N/A
漏洞
Redmine 安全漏洞
漏洞信息
Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该工具提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine的app/views/timelog/_form.html.erb文件中存在安全漏洞。远程攻击者可通过查看时间记录表单利用该漏洞获取事件主题相关的敏感信息。以下版本受到影响:Redmine 2.6.8之前版本,3.0.6之前3.0.x版本,3.1.2之前3.1.x版本。
漏洞信息
N/A
漏洞
N/A