Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该产品提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine before 4.0.8 and 4.1.x before 4.1.2 存在安全漏洞,该漏洞允许攻击者利用Issues API绕过add issue notes权限要求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-30140 | 5.4 MEDIUM | Liquidfiles 跨站脚本漏洞 |
| CVE-2021-30144 | 4.3 MEDIUM | GLPI 安全漏洞 |
| CVE-2021-27343 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30161 | LG mobile 安全漏洞 | |
| CVE-2021-30158 | MediaWiki 授权问题漏洞 | |
| CVE-2021-30149 | Ocproducts Composr 代码问题漏洞 | |
| CVE-2021-30150 | Composr CMS 跨站脚本漏洞 | |
| CVE-2021-30130 | Terrafrost phpseclib 数据伪造问题漏洞 | |
| CVE-2021-30151 | Mike Perham sidekiq 跨站脚本漏洞 | |
| CVE-2021-30157 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-36306 | Redmine 跨站脚本漏洞 | |
| CVE-2021-30163 | Redmine 信息泄露漏洞 | |
| CVE-2020-36308 | Redmine 注入漏洞 | |
| CVE-2021-27357 | RIOT RIOT-OS 安全漏洞 | |
| CVE-2021-27697 | RIOT RIOT-OS 缓冲区错误漏洞 | |
| CVE-2021-27698 | RIOT RIOT-OS 安全漏洞 | |
| CVE-2021-28075 | IKuai OS 安全漏洞 | |
| CVE-2021-28874 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30045 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30046 | VIGRA 安全漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet