CVE-2019-18890
Redmine 3.2.9 तक और 3.3.x में 3.3.10 से पहले एक SQL इंजेक्शन भेद्यता Redmine उपयोगकर्ताओं को एक क्राफ्टेड ऑब्जेक्ट क्वेरी के माध्यम से संरक्षित जानकारी तक पहुंचने की अनुमति देती है।
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redmine 3.2.9 तक और 3.3.x में 3.3.10 से पहले एक SQL इंजेक्शन भेद्यता Redmine उपयोगकर्ताओं को एक क्राफ्टेड ऑब्जेक्ट क्वेरी के माध्यम से संरक्षित जानकारी तक पहुंचने की अनुमति देती है।
स्रोत
1CVE-2019-18890 POC (प्रमाण-अवधारणा)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।