← Back to browse · API

CVE-2024-45309

Severity
HIGH
CVSS
8.7
EPSS
0.24531
Risk score
43.39
CISA KEV
No
PoC
No
Published
2024-10-21
Modified
2024-10-21
First seen
2026-08-07
Aliases
EUVD-2024-41432
Products
theonedev:onedev < 11.0.9
Sources
euvd EUVD-2024-41432

Description

OneDev is a Git server with CI/CD, kanban, and packages. A vulnerability in versions prior to 11.0.9 allows unauthenticated users to read arbitrary files accessible by the OneDev server process. This issue has been fixed in version 11.0.9.

References