漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Redmine 安全漏洞
Vulnerability Description
Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该产品提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine 5.x版本至5.0.4之前版本存在安全漏洞,该漏洞源于权限检查不足。攻击者利用该漏洞可以下载任意文件附件。
CVSS Information
N/A
Vulnerability Type
N/A