cbcvebase.
CVE-2014-1985
published 2014-04-11

CVE-2014-1985: Open redirect vulnerability in the redirect_back_or_default function in app/controllers/application_controller.rb in Redmine before 2.4.5 and 2.5.x before…

PriorityP420medium5.8CVSS 2.0
AVNACMAuNCPIPAN
EPSS
2.72%
84.3th percentile
Open redirect vulnerability in the redirect_back_or_default function in app/controllers/application_controller.rb in Redmine before 2.4.5 and 2.5.x before 2.5.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the back url (back_url parameter).

Affected

22 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debianredmine< redmine 3.2.0-1 (bookworm)redmine 3.2.0-1 (bookworm)
debianredmine< redmine 2.5.1-1 (bookworm)redmine 2.5.1-1 (bookworm)
redmineredmine<= 2.4.4
redmineredmine<= 2.6.6
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine
redmineredmine>= 0 < 2.5.1-12.5.1-1
redmineredmine>= 0 < 3.2.0-13.2.0-1
redmineredmine>= 0 < 2.5.1-12.5.1-1
redmineredmine>= 0 < 3.2.0-13.2.0-1

CVSS provenance

nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:N
osv5.8MEDIUM
vendor_debian5.8MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.