Redmineにオープンリダイレクトの脆弱性を確認

  • 元記事:Redmine におけるオープンリダイレクトの脆弱性
  • HP:Redmine
  • 発表日時 2014/4/16

    Redmineにオープンリダイレクトの脆弱性が確認された。影響を受けるのはRedmine 2.5.1以前とRedmine 2.4.5以前のバージョンで、URLパラメータのチェックが不十分なことにより、悪用されるとRedmine へのログイン時に、任意のウェブサイトにリダイレクトされ、ユーザがフィッシング詐欺などの被害に遭う恐れがある。