Boletines de Vulnerabilidades

DSA-4574 redmine - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Holger Just discovered an SQL injection in Redmine, a project managementweb application. In addition a cross-site scripting issue was found inTextile formatting.

More info:

https://www.debian.org/security/2019/dsa-4574

Identificadores estándar

Propiedad Valor
CVE CVE-2019-17427 ,CVE-2019-18890 and DSA-4574.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2019-11-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT