Kanboard — это программное обеспечение для управления проектами, ориентированное на методологию Канбан. Версии до 1.2.51 имеют уязвимость, связанную с внедрением SQL-кода с проверкой подлинности. Злоумышленники, имеющие разрешение на добавление пользователей в проект, могут использовать эту уязвимость для сброса всей базы данных kanboard.
Версия 1.2.51 устраняет проблему.
Показать оригинальное описание (EN)
Kanboard is project management software focused on Kanban methodology. Versions prior to 1.2.51 have an authenticated SQL injection vulnerability. Attackers with the permission to add users to a project can leverage this vulnerability to dump the entirety of the kanboard database. Version 1.2.51 fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Kanboard Kanboard
cpe:2.3:a:kanboard:kanboard:*:*:*:*:*:*:*:*
|
— |
1.2.51
|