Redmine 开放重定向漏洞 CVE-2015-8474 CNNVD-201512-188

5.8 AV AC AU C I A
发布: 2016-04-12
修订: 2016-04-20

Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该工具提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine的app/controllers/application_controller.rb文件中的‘valid_back_url’函数存在开放重定向漏洞。远程攻击者可借助特制的‘back_url’参数利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。以下版本受到影响:Redmine 2.6.7之前版本,3.0.5之前3.0.x版本,3.1.1之前3.1.x版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息