漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Open redirect vulnerability in the redirect_back_or_default function in app/controllers/application_controller.rb in Redmine before 2.4.5 and 2.5.x before 2.5.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the back url (back_url parameter).
漏洞信息
N/A
漏洞
N/A
漏洞
Redmine 开放重定向漏洞
漏洞信息
Redmine是一套开源的基于Web的项目管理和缺陷跟踪工具。该工具提供项目管理、问题跟踪和基于角色的访问控制等功能。 Redmine 2.4.4及之前版本和2.5.0版本的app/controllers/application_controller.rb文件中的‘redirect_back_or_default’函数存在开放重定向漏洞。远程攻击者可借助back_url参数中的URL利用该漏洞重定向用户到任意网站,进而实施钓鱼攻击。
漏洞信息
N/A
漏洞
N/A