Версии Wekan до 8.20 позволяют пользователям без прав администратора получать доступ к функциям миграции из-за недостаточной проверки разрешений, что может привести к несанкционированным операциям миграции.
Показать оригинальное описание (EN)
Wekan versions prior to 8.20 allow non-administrative users to access migration functionality due to insufficient permission checks, potentially resulting in unauthorized migration operations.
Характеристики атаки
Последствия
Строка CVSS v4.0