Cross-site request forgery (CSRF) vulnerability in Kanboard before 1.0.6 allows remote attackers to hijack the authentication of administrators for requests that add an administrative user via a save action to the default URI.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-352,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | * |
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.5 |
An authenticated standard user could reset the password of other users (including the admin) by altering form data. Affects kanboard before 1.0.46.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-640,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | * |
An authenticated standard user could reset the password of the admin by altering form data. Affects kanboard before 1.0.46.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-640,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | * |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit swimlanes of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can remove columns from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can add a new category to a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit a category of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-200,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit metadata of a private project of another user, as demonstrated by Name, Email, Identifier, and Description.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can add a new task to a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit tags of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit columns of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can remove categories from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can add automatic actions to a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can download attachments from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-200,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can add an internal link to a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can edit tasks of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can remove automatic actions from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can remove attachments from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can see thumbnails of pictures from a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-200,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can add an external link to a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-639,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |
In Kanboard before 1.0.47, by altering form data, an authenticated user can at least see the names of tags of a private project of another user.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-200,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| kanboard | kanboard | 1.0.1 |
| kanboard | kanboard | 1.0.11 |
| kanboard | kanboard | 1.0.3 |
| kanboard | kanboard | 1.0.4 |
| kanboard | kanboard | 1.0.14 |
| kanboard | kanboard | 1.0.31 |
| kanboard | kanboard | 1.0.6 |
| kanboard | kanboard | 1.0.17 |
| kanboard | kanboard | 1.0.41 |
| kanboard | kanboard | 1.0.22 |
| kanboard | kanboard | 1.0.13 |
| kanboard | kanboard | 1.0.2 |
| kanboard | kanboard | 1.0.18 |
| kanboard | kanboard | 1.0.37 |
| kanboard | kanboard | 1.0.23 |
| kanboard | kanboard | 1.0.19 |
| kanboard | kanboard | 1.0.5 |
| kanboard | kanboard | 1.0.24 |
| kanboard | kanboard | 1.0.16 |
| kanboard | kanboard | 1.0.20 |
| kanboard | kanboard | 1.0.40 |
| kanboard | kanboard | 1.0.30 |
| kanboard | kanboard | 1.0.10 |
| kanboard | kanboard | 1.0.45 |
| kanboard | kanboard | 1.0.26 |
| kanboard | kanboard | 1.0.28 |
| kanboard | kanboard | 1.0.32 |
| kanboard | kanboard | 1.0.38 |
| kanboard | kanboard | 1.0.46 |
| kanboard | kanboard | 1.0.39 |
| kanboard | kanboard | 1.0.25 |
| kanboard | kanboard | 1.0.9 |
| kanboard | kanboard | 1.0.44 |
| kanboard | kanboard | 1.0.35 |
| kanboard | kanboard | 1.0.36 |
| kanboard | kanboard | 1.0.29 |
| kanboard | kanboard | 1.0.43 |
| kanboard | kanboard | 1.0.8 |
| kanboard | kanboard | 1.0.15 |
| kanboard | kanboard | 1.0.27 |
| kanboard | kanboard | 1.0.7 |
| kanboard | kanboard | 1.0.21 |
| kanboard | kanboard | 1.0.34 |
| kanboard | kanboard | 1.0.0 |
| kanboard | kanboard | 1.0.42 |
| kanboard | kanboard | 1.0.33 |
| kanboard | kanboard | 1.0.12 |