One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8341309
Date de publication 2023-06-01 17:15:10 (vue: 2023-06-01 19:08:00)
Titre CVE-2023-33960
Texte OpenProject est un logiciel de gestion de projet basé sur le Web.Pour toute installation OpenProject, un fichier `robots.txt` est généré via le serveur pour indiquer les routes qui doivent ou ne doivent pas être accessibles par des robots.Ces itinéraires contiennent des identifiants de projet de tous les projets publics dans le cas.Avant la version 12.5.6, même si l'instance complète est marquée comme «Connexion requise» et empêche tout accès vraiment anonyme, l'itinéraire «/ robots.txt» reste disponible au public. La version 12.5.6 a un correctif pour ce problème.Alternativement, les utilisateurs peuvent télécharger un Patchfile pour appliquer le correctif à n'importe quelle version OpenProject supérieure à 10.0 en tant que solution de contournement, on peut marquer n'importe quel projet public comme non publique et donner à toute personne ayant besoin d'accès au projet un abonnement.
OpenProject is web-based project management software. For any OpenProject installation, a `robots.txt` file is generated through the server to denote which routes shall or shall not be accessed by crawlers. These routes contain project identifiers of all public projects in the instance. Prior to version 12.5.6, even if the entire instance is marked as `Login required` and prevents all truly anonymous access, the `/robots.txt` route remains publicly available. Version 12.5.6 has a fix for this issue. Alternatively, users can download a patchfile to apply the patch to any OpenProject version greater than 10.0 As a workaround, one may mark any public project as non-public and give anyone in need of access to the project a membership.
Notes
Envoyé Oui
Condensat 2023 33960 `/robots `login `robots access accessed all alternatively anonymous any anyone apply available based can contain crawlers cve denote download entire even file fix generated give greater has identifiers installation instance issue management mark marked may membership need non not one openproject patch patchfile prevents prior project projects public publicly remains required` route routes server shall software than these through truly txt` users version web which workaround
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: