CVE-2026-66412
MEDIUMLeantime all versions prior to and 3.6.2 Broken Access Control via tickets.getMilestone JSON-RPC
Title source: cnaExploitation Summary
EIP tracks 1 public exploit for CVE-2026-66412. PoCs published by javokhir-sec.
AI-analyzed exploit summary This repository contains detailed technical advisories for multiple vulnerabilities in Leantime <= 3.6.2, including SSRF/LFI via Blueprints import, IDOR for milestone access, open redirect, CSRF, and public CRON endpoints. The advisories include root cause analysis, vulnerable code snippets, PoC HTTP requests, and recommended fixes.
Description
Leantime 3.6.2 and prior contains a broken access control vulnerability that allows authenticated users to read milestone data from projects they are not assigned to by supplying arbitrary integer milestone IDs to the tickets.getMilestone JSON-RPC endpoint. Attackers can enumerate integer milestone IDs through the JSON-RPC API to access project planning information, milestone titles, descriptions, and timelines across all projects on the instance regardless of project membership.
Exploits (1)
This repository contains detailed technical advisories for multiple vulnerabilities in Leantime <= 3.6.2, including SSRF/LFI via Blueprints import, IDOR for milestone access, open redirect, CSRF, and public CRON endpoints. The advisories include root cause analysis, vulnerable code snippets, PoC HTTP requests, and recommended fixes.
References (4)
Scores
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N