Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1397

Опубликовано: 06 мая 2021
Источник: nvd
CVSS3: 4.7
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious website. This vulnerability is known as an open redirect attack, which is used in phishing attacks to get users to visit malicious sites without their knowledge.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:integrated_management_controller:*:*:*:*:*:*:*:*
Версия до 3.2\(12.4\) (исключая)
cpe:2.3:a:cisco:ucs_manager:*:*:*:*:*:*:*:*
Версия до 4.1\(3b\) (включая)
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:encs_5100_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.2 (включая)
cpe:2.3:h:cisco:encs_5100:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:encs_5400_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.2 (включая)
cpe:2.3:h:cisco:encs_5400:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:c220_m6_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c220_m6:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:c225_m6_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c225_m6:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:c240_m6_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c240_m6:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:c245_m6_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c245_m6:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:c125_m5_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c125_m5:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:c220_m5_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c220_m5:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:cisco:c240_m5_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c240_m5:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:cisco:c480_m5_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c480_m5:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:cisco:c480_ml_m5_firmware:*:*:*:*:*:*:*:*
Версия до 4.1\(2f\) (включая)
cpe:2.3:h:cisco:c480_ml_m5:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:cisco:ucs-e140s_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140s:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:cisco:ucs-e140d_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140d:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:cisco:ucs-e160d_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e160d:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:cisco:ucs-e160s-m3_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e160s-m3:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:cisco:ucs-e180d-m3_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e180d-m3:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:cisco:ucs-e1120d-m3_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e1120d-m3:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:cisco:ucs-e140s-m2_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140s-m2:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:cisco:ucs-e160d_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e160d:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:cisco:ucs-e180d-m2_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e180d-m2:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:cisco:ucs-e140s-m1_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140s-m1:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:cisco:ucs-e140d_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140d:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:cisco:ucs-e140dp_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e140dp:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:cisco:ucs-e160d_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e160d:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:cisco:ucs-e160dp-m1_firmware:*:*:*:*:*:*:*:*
Версия до 3.2\(11.5\) (включая)
cpe:2.3:h:cisco:ucs-e160dp-m1:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:cisco:ucs_s3260_firmware:*:*:*:*:*:*:*:*
Версия до 4.0\(2o\) (включая)
cpe:2.3:h:cisco:ucs_s3260:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.0018
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

github
больше 3 лет назад

A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious website. This vulnerability is known as an open redirect attack, which is used in phishing attacks to get users to visit malicious sites without their knowledge.

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость веб-интерфейса средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю проводить фишинг-атаки

EPSS

Процентиль: 40%
0.0018
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601