| Vulnerability Name: | CVE-2014-1985 (CCN-92409) | ||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2014-03-29 | ||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2014-03-29 | ||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2017-12-16 | ||||||||||||||||||||||||||||||||||||||||||||
| Summary: | Open redirect vulnerability in the redirect_back_or_default function in app/controllers/application_controller.rb in Redmine before 2.4.5 and 2.5.x before 2.5.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the back url (back_url parameter). | ||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 5.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:N) 4.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-20 | ||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2014-1985 Source: JVN Type: UNKNOWN JVN#93004610 Source: JVNDB Type: UNKNOWN JVNDB-2014-000041 Source: MLIST Type: UNKNOWN [oss-security] 20140410 Re: CVE request: redmine open redirector Source: CCN Type: SA57524 Redmine Unspecified Open Redirection Weakness Source: SECUNIA Type: Vendor Advisory 57524 Source: CCN Type: Redmine Web Site Redmine Source: CCN Type: Redmine Changelog 2.5.1 (2014-03-29) Source: CONFIRM Type: UNKNOWN http://www.redmine.org/projects/redmine/wiki/Changelog Source: CONFIRM Type: UNKNOWN http://www.redmine.org/projects/redmine/wiki/Changelog_2_4 Source: CONFIRM Type: Exploit, Patch http://www.redmine.org/projects/redmine/wiki/Security_Advisories Source: BID Type: UNKNOWN 66674 Source: CCN Type: BID-66674 Redmine 'redirect_back_or_default()' Function Open Redirection Vulnerability Source: XF Type: UNKNOWN redmine-unspec-spoofing(92409) Source: CONFIRM Type: UNKNOWN https://github.com/redmine/redmine/commit/7567c3d8b21fe67e5f04e6839c1fce061600f2f3 | ||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||