Beveiligingsadvies

CVE-2024-45309

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-10-21 14:55:18
Laatst bijgewerkt 2024-10-21 19:16:02
Toegewezen door GitHub_M
CVSS-score 8.7
Status PUBLISHED

Beschrijving

OneDev is a Git server with CI/CD, kanban, and packages. A vulnerability in versions prior to 11.0.9 allows unauthenticated users to read arbitrary files accessible by the OneDev server process. This issue has been fixed in version 11.0.9.