Plane — это инструмент управления проектами с открытым исходным кодом. До версии 1.3.1 существовал обход авторизации ресурсов между рабочими пространствами, позволяющий любому аутентифицированному пользователю читать, копировать, удалять и перезаписывать ресурсы в других рабочих пространствах Plane. Эта проблема исправлена в версии 1.3.1.
Показать оригинальное описание (EN)
Plane is an open-source project management tool. Prior to version 1.3.1, there is a cross-workspace asset authorization bypass lets any authenticated user read, copy, delete, and overwrite assets in other Plane workspaces. This issue has been patched in version 1.3.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Plane Plane
cpe:2.3:a:plane:plane:*:*:*:*:*:*:*:*
|
— |
1.3.1
|