Vulnerabilidad en la API Issues en Redmine (CVE-2015-8473)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/04/2016
Última modificación:
12/04/2025
Descripción
La API Issues en Redmine en versiones anteriores a 2.6.8, 3.0.x en versiones anteriores a 3.0.6 y 3.1.x en versiones anteriores a 3.1.2 permite a usuarios remotos autenticados obtener información sensible de mensajes changeset aprovechando el permiso para leer problemas en relación con changesets de otros proyectos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:*:*:*:*:*:*:*:* | 2.6.7 (incluyendo) | |
| cpe:2.3:a:redmine:redmine:3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redmine:redmine:3.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2016/dsa-3529
- http://www.securityfocus.com/bid/78621
- https://github.com/redmine/redmine/commit/8d8f612fa368a72c56b63f7ce6b7e98cab9feb22
- https://www.redmine.org/issues/21136
- https://www.redmine.org/projects/redmine/wiki/Changelog_3_0
- https://www.redmine.org/projects/redmine/wiki/Changelog_3_1
- https://www.redmine.org/versions/105
- http://www.debian.org/security/2016/dsa-3529
- http://www.securityfocus.com/bid/78621
- https://github.com/redmine/redmine/commit/8d8f612fa368a72c56b63f7ce6b7e98cab9feb22
- https://www.redmine.org/issues/21136
- https://www.redmine.org/projects/redmine/wiki/Changelog_3_0
- https://www.redmine.org/projects/redmine/wiki/Changelog_3_1
- https://www.redmine.org/versions/105



