Leantime 3.6.2 ve önceki sürümler, kimliği doğrulanmış kullanıcıların, ticket.getMilestone JSON-RPC uç noktasına rastgele tamsayı kilometre taşı kimlikleri sağlayarak atanmadıkları projelerden kilometre taşı verilerini okumalarına olanak tanıyan bozuk bir erişim kontrolü güvenlik açığı içerir. Saldırganlar, proje planlamasına erişmek için JSON-RPC API aracılığıyla tamsayı kilometre taşı kimliklerini numaralandırabilir…
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API