Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02983

Опубликовано: 05 мая 2021
Источник: fstec
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость веб-интерфейса средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC) связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить фишинг-атаки с помощью специально созданной вредоносной веб-страницы

Вендор

Cisco Systems Inc.

Наименование ПО

Integrated Management Controller
Unified Computing System Manager
UCS S3260 M4
UCS C460 M4
UCS C240 M4
UCS C220 M4
UCS C220 M5
UCS C240 M5
UCS C480 M5

Версия ПО

до 3.2(12.4) (Integrated Management Controller)
до 4.1(3b) включительно (Unified Computing System Manager)
до 4.0(2o) включительно (UCS S3260 M4)
до 4.1(2f) включительно (UCS C460 M4)
до 4.1(2f) включительно (UCS C240 M4)
до 4.1(2f) включительно (UCS C220 M4)
до 4.1(2f) включительно (UCS C220 M5)
до 4.1(2f) включительно (UCS C240 M5)
до 4.1(2f) включительно (UCS C480 M5)

Тип ПО

ПО сетевого программно-аппаратного средства
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imc-openred-zAYrU6d2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.0018
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
nvd
почти 5 лет назад

A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious website. This vulnerability is known as an open redirect attack, which is used in phishing attacks to get users to visit malicious sites without their knowledge.

github
больше 3 лет назад

A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious website. This vulnerability is known as an open redirect attack, which is used in phishing attacks to get users to visit malicious sites without their knowledge.

EPSS

Процентиль: 40%
0.0018
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2