MidnightBSD

Advisories for kanboard

CVE-2014-3920 MEDIUM

Cross-site request forgery (CSRF) vulnerability in Kanboard before 1.0.6 allows remote attackers to hijack the authentication of administrators for requests that add an administrative user via a save action to the default URI.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-352,

Products Affected

Vendor Product Version
kanboard kanboard *
kanboard kanboard 1.0.1
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.2
kanboard kanboard 1.0.0
kanboard kanboard 1.0.5
CVE-2017-12850 MEDIUM

An authenticated standard user could reset the password of other users (including the admin) by altering form data. Affects kanboard before 1.0.46.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-640,

Products Affected

Vendor Product Version
kanboard kanboard *
CVE-2017-12851 MEDIUM

An authenticated standard user could reset the password of the admin by altering form data. Affects kanboard before 1.0.46.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-640,

Products Affected

Vendor Product Version
kanboard kanboard *
CVE-2017-15195 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit swimlanes of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15196 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can remove columns from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15197 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can add a new category to a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15198 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit a category of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-200,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15199 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit metadata of a private project of another user, as demonstrated by Name, Email, Identifier, and Description.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15200 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can add a new task to a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15201 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit tags of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15202 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit columns of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15203 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can remove categories from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15204 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can add automatic actions to a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15205 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can download attachments from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-200,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15206 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can add an internal link to a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15207 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can edit tasks of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15208 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can remove automatic actions from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15209 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can remove attachments from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15210 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can see thumbnails of pictures from a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-200,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15211 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can add an external link to a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-639,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12
CVE-2017-15212 MEDIUM

In Kanboard before 1.0.47, by altering form data, an authenticated user can at least see the names of tags of a private project of another user.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-200,

Products Affected

Vendor Product Version
kanboard kanboard 1.0.1
kanboard kanboard 1.0.11
kanboard kanboard 1.0.3
kanboard kanboard 1.0.4
kanboard kanboard 1.0.14
kanboard kanboard 1.0.31
kanboard kanboard 1.0.6
kanboard kanboard 1.0.17
kanboard kanboard 1.0.41
kanboard kanboard 1.0.22
kanboard kanboard 1.0.13
kanboard kanboard 1.0.2
kanboard kanboard 1.0.18
kanboard kanboard 1.0.37
kanboard kanboard 1.0.23
kanboard kanboard 1.0.19
kanboard kanboard 1.0.5
kanboard kanboard 1.0.24
kanboard kanboard 1.0.16
kanboard kanboard 1.0.20
kanboard kanboard 1.0.40
kanboard kanboard 1.0.30
kanboard kanboard 1.0.10
kanboard kanboard 1.0.45
kanboard kanboard 1.0.26
kanboard kanboard 1.0.28
kanboard kanboard 1.0.32
kanboard kanboard 1.0.38
kanboard kanboard 1.0.46
kanboard kanboard 1.0.39
kanboard kanboard 1.0.25
kanboard kanboard 1.0.9
kanboard kanboard 1.0.44
kanboard kanboard 1.0.35
kanboard kanboard 1.0.36
kanboard kanboard 1.0.29
kanboard kanboard 1.0.43
kanboard kanboard 1.0.8
kanboard kanboard 1.0.15
kanboard kanboard 1.0.27
kanboard kanboard 1.0.7
kanboard kanboard 1.0.21
kanboard kanboard 1.0.34
kanboard kanboard 1.0.0
kanboard kanboard 1.0.42
kanboard kanboard 1.0.33
kanboard kanboard 1.0.12