Redmine 安全漏洞 CVE-2017-18026 CNNVD-201801-383

6.8 AV AC AU C I A
发布: 2018-01-10
修订: 2019-10-03

Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该工具提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine 3.2.9之前的版本、3.3.6之前的3.3.x版本和3.4.4之前的3.4.x版本中存在安全漏洞,该漏洞源于程序没有限制进入到ercurial hg程序的--config和--debugger旗标。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息