Ad

CVE-2026-66412

HIGH CVSS 4.0: 7,1 EPSS 0.24%
Обновлено 28 июля 2026
Leantime
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Leantime
Публичный эксплойт Нет

Leantime 3.6.2 и более ранние версии содержат уязвимость контроля доступа, которая позволяет прошедшим проверку подлинности пользователям читать данные этапов из проектов, к которым они не назначены, путем предоставления произвольных целочисленных идентификаторов этапов в конечную точку Ticket.getMilestone JSON-RPC. Злоумышленники могут перечислять целочисленные идентификаторы этапов через API JSON-RPC, чтобы получить доступ к информации о планировании проекта, названиям этапов, описаниям и срокам во всех проектах в экземпляре, независимо от членства в проекте.

Показать оригинальное описание (EN)

Leantime 3.6.2 and prior contains a broken access control vulnerability that allows authenticated users to read milestone data from projects they are not assigned to by supplying arbitrary integer milestone IDs to the tickets.getMilestone JSON-RPC endpoint. Attackers can enumerate integer milestone IDs through the JSON-RPC API to access project planning information, milestone titles, descriptions, and timelines across all projects on the instance regardless of project membership.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

leantime:leantime