CVE-2015-3898: Bonitasoft Bonita Bpm Portal

Medium severity, CVSS 6.1. EPSS: 5.8% chance of exploitation in the next 30 days.

Multiple open redirect vulnerabilities in Bonita BPM Portal before 6.5.3 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving the redirectUrl parameter to (1) bonita/login.jsp or (2) bonita/loginservice.

Affected products

  • Bonitasoft Bonita Bpm Portal: before 6.5.3 (fixed in 6.5.3)

Published 2018-02-28. Last modified 2026-06-17.