Security Advisory

CVE-2019-18890

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2019-11-21 17:46:41
Last updated 2024-08-05 02:02:39
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A SQL injection vulnerability in Redmine through 3.2.9 and 3.3.x before 3.3.10 allows Redmine users to access protected information via a crafted object query.