Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC Unity y UnityVSA (CVE-2018-1251)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/09/2018
Última modificación:
09/10/2019

Descripción

Dell EMC Unity y UnityVSA en versiones anteriores a la 4.3.1.1525703027 contiene una vulnerabilidad de redirección de URL. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para redirigir a los usuarios de Unity a URL web arbitrarias engañando a la víctima para que haga clic en una URL de Unisphere maliciosamente manipulada. Los atacantes podrían captar información, incluyendo las credenciales de usuario de Unisphere, de la víctima una vez son redirigidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_unity_firmware:*:*:*:*:*:*:*:* 4.3.1.1525703027 (excluyendo)
cpe:2.3:h:dell:emc_unity:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_unityvsa:*:*:*:*:*:*:*:* 4.3.1.1525703027 (excluyendo)


Referencias a soluciones, herramientas e información