Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Infrastructure (CVE-2018-0097)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/01/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure podría permitir que un usuario remoto no autenticado redirija un usuario a una página web maliciosa. Esto también se conoce como redirección abierta. Esta vulnerabilidad se debe a la validación incorrecta de entradas de los parámetros en la petición HTTP. Un atacante podría explotar esta vulnerabilidad enviando una petición HTTP que pudiera provocar que la aplicación web redirija la petición a una URL maliciosa determinada. La vulnerabilidad se conoce como ataque de redirección abierta y se utiliza en ataques de phishing para hacer que los usuarios visiten páginas maliciosas sin que ellos lo sepan. Cisco Bug IDs: CSCve37646.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_infrastructure:*:*:*:*:*:*:*:*