| Vulnerability Name: | CVE-2015-8473 (CCN-108540) | ||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2015-12-03 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2015-12-03 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2016-04-20 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | The Issues API in Redmine before 2.6.8, 3.0.x before 3.0.6, and 3.1.x before 3.1.2 allows remote authenticated users to obtain sensitive information in changeset messages by leveraging permission to read issues with related changesets from other projects. | ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 4.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N) 3.8 Low (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2015-8473 Source: CCN Type: oss-sec Mailing List, Thu, 03 Dec 2015 22:56:32 +0100 CVE request - redmine: Issues API may disclose changeset messages that are not visible Source: CCN Type: oss-sec Mailing List, Fri, 4 Dec 2015 23:37:18 -0500 (EST) Re: CVE request - redmine: Issues API may disclose changeset messages that are not visible Source: DEBIAN Type: UNKNOWN DSA-3529 Source: CCN Type: Redmine Web site Overview - Redmine Source: BID Type: UNKNOWN 78621 Source: XF Type: UNKNOWN redmine-cve20158473-info-disc(108540) Source: CONFIRM Type: UNKNOWN https://github.com/redmine/redmine/commit/8d8f612fa368a72c56b63f7ce6b7e98cab9feb22 Source: CONFIRM Type: Patch https://www.redmine.org/issues/21136 Source: CONFIRM Type: Patch https://www.redmine.org/projects/redmine/wiki/Changelog_3_0 Source: CONFIRM Type: Patch https://www.redmine.org/projects/redmine/wiki/Changelog_3_1 Source: CONFIRM Type: Patch, Vendor Advisory https://www.redmine.org/versions/105 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||