Candidate: CVE-2015-8537 PublicDate: 2016-04-12 14:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8537 https://www.redmine.org/projects/redmine/wiki/Security_Advisories https://www.redmine.org/issues/21419 https://github.com/redmine/redmine/commit/7e423fb4538247d59e01958c48b491f196a1de56 http://www.openwall.com/lists/oss-security/2015/12/08/8 Description: app/views/journals/index.builder in Redmine before 2.6.9, 3.0.x before 3.0.7, and 3.1.x before 3.1.3 allows remote attackers to obtain sensitive information by viewing an Atom feed. Ubuntu-Description: Notes: Bugs: Priority: medium Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N [5.3 MEDIUM] Patches_redmine: upstream: https://github.com/redmine/redmine/commit/7e423fb4538247d59e01958c48b491f196a1de56 upstream_redmine: released (2.6.9, 3.0.6 and 3.1.3) precise_redmine: ignored (reached end-of-life) precise/esm_redmine: DNE (precise was needed) trusty_redmine: ignored (reached end-of-life) trusty/esm_redmine: DNE (trusty was needed) vivid_redmine: ignored (reached end-of-life) vivid/stable-phone-overlay_redmine: DNE vivid/ubuntu-core_redmine: DNE wily_redmine: ignored (reached end-of-life) xenial_redmine: not-affected (3.2.0-1) yakkety_redmine: ignored (reached end-of-life) zesty_redmine: ignored (reached end-of-life) artful_redmine: not-affected (3.2.0-1) bionic_redmine: not-affected (3.2.0-1) cosmic_redmine: not-affected (3.2.0-1) disco_redmine: not-affected (3.2.0-1) devel_redmine: not-affected (3.2.0-1)