DFN-CERT

Advisory-Archiv

2016-0501: Redmine: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2016-03-24 16:29)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in verschiedenen Komponenten von Redmine ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen sensibler Informationen.

Debian stellt Sicherheitsupdates für Redmine für die Linux-Distributionen Jessie (stable) und Stretch (testing) zur Verfügung.

Schwachstellen:

CVE-2015-8346

Schwachstelle in Redmine ermöglicht das Ausspähen von Informationen

CVE-2015-8473

Schwachstelle in Redmine ermöglicht das Ausspähen von Informationen

CVE-2015-8474

Schwachstelle in Redmine ermöglicht das Ausspähen von Informationen

CVE-2015-8537

Schwachstelle in Redmine ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.