Candidate: CVE-2015-8474 PublicDate: 2016-04-12 14:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8474 http://www.redmine.org/projects/redmine/wiki/Security_Advisories https://www.redmine.org/issues/19577 http://www.openwall.com/lists/oss-security/2015/12/04/1 Description: Open redirect vulnerability in the valid_back_url function in app/controllers/application_controller.rb in Redmine before 2.6.7, 3.0.x before 3.0.5, and 3.1.x before 3.1.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted back_url parameter, as demonstrated by "@attacker.com," a different vulnerability than CVE-2014-1985. Ubuntu-Description: Notes: Bugs: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=807272 Priority: medium Discovered-by: Yassine ABOUKIR Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N [7.4 HIGH] Patches_redmine: upstream_redmine: released (2.6.7, 3.0.5 and 3.1.1) precise_redmine: ignored (reached end-of-life) precise/esm_redmine: DNE (precise was needed) trusty_redmine: ignored (reached end-of-life) trusty/esm_redmine: DNE (trusty was needed) vivid_redmine: ignored (reached end-of-life) vivid/stable-phone-overlay_redmine: DNE vivid/ubuntu-core_redmine: DNE wily_redmine: ignored (reached end-of-life) xenial_redmine: not-affected (3.2.0-1) yakkety_redmine: ignored (reached end-of-life) zesty_redmine: ignored (reached end-of-life) artful_redmine: not-affected (3.2.0-1) bionic_redmine: not-affected (3.2.0-1) cosmic_redmine: not-affected (3.2.0-1) disco_redmine: not-affected (3.2.0-1) devel_redmine: not-affected (3.2.0-1)