DEBIAN-CVE-2026-1836

Source
https://security-tracker.debian.org/tracker/CVE-2026-1836
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-1836.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2026-1836
Upstream
  • CVE-2026-1836
Published
2026-06-12T14:16:30Z
Modified
2026-09-14T17:02:38Z
Severity
  • 5.3 (Medium) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X CVSS Calculator
Summary
[none]
Details

The system stores the username and password from the login form after submitting the request. This could allow an attacker with access to the platform to return to the browser and view the login credentials.

References

Affected packages

Debian:12 / redmine

Package

Name
redmine
Purl
pkg:deb/debian/redmine?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.0.4-5
5.0.4-5+deb12u1
5.0.4-6
5.0.4-7
5.1.3+ds-1
5.1.3+ds-2
5.1.3+ds-3
5.1.3+ds-4
5.1.3+ds-5
5.1.3+ds-6
6.*
6.0.3+ds-1
6.0.3+ds-2
6.0.4+ds-1
6.0.4+ds-2
6.0.4+ds-3
6.0.5+ds-1
6.0.6+ds-1
6.0.6+ds-2
6.0.6+ds-3
6.0.6+ds-4
6.0.6+ds-5
6.0.6+ds-6
6.1.3+ds-1
6.1.3+ds-2
6.1.3+ds-3
6.1.3+ds2-1
6.1.4+ds-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-1836.json"

Debian:13 / redmine

Package

Name
redmine
Purl
pkg:deb/debian/redmine?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6.*
6.0.5+ds-1
6.0.6+ds-1
6.0.6+ds-2
6.0.6+ds-3
6.0.6+ds-4
6.0.6+ds-5
6.0.6+ds-6
6.1.3+ds-1
6.1.3+ds-2
6.1.3+ds-3
6.1.3+ds2-1
6.1.4+ds-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-1836.json"

Debian:14 / redmine

Package

Name
redmine
Purl
pkg:deb/debian/redmine?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
6.1.3+ds-1

Affected versions

6.*
6.0.5+ds-1
6.0.6+ds-1
6.0.6+ds-2
6.0.6+ds-3
6.0.6+ds-4
6.0.6+ds-5
6.0.6+ds-6

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-1836.json"