Vulnerabilidad en Cisco Prime Infrastructure (CVE-2018-0097)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/01/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure podría permitir que un usuario remoto no autenticado redirija un usuario a una página web maliciosa. Esto también se conoce como redirección abierta. Esta vulnerabilidad se debe a la validación incorrecta de entradas de los parámetros en la petición HTTP. Un atacante podría explotar esta vulnerabilidad enviando una petición HTTP que pudiera provocar que la aplicación web redirija la petición a una URL maliciosa determinada. La vulnerabilidad se conoce como ataque de redirección abierta y se utiliza en ataques de phishing para hacer que los usuarios visiten páginas maliciosas sin que ellos lo sepan. Cisco Bug IDs: CSCve37646.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_infrastructure:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



