Page 2 of 6 results (0.002 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

Redmine 5.x before 5.0.4 allows downloading of file attachments of any Issue or any Wiki page due to insufficient permission checks. Depending on the configuration, this may require login as a registered user. Redmine 5.x anterior a 5.0.4 permite la descarga de archivos adjuntos de cualquier problema o página Wiki debido a comprobaciones de permisos insuficientes. Dependiendo de la configuración, esto puede requerir iniciar sesión como usuario registrado. • https://www.redmine.org/news/139 https://www.redmine.org/projects/redmine/wiki/Security_Advisories • CWE-755: Improper Handling of Exceptional Conditions •