Vulnerabilidad en Dell EMC Unity y UnityVSA (CVE-2018-1251)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/09/2018
Última modificación:
09/10/2019
Descripción
Dell EMC Unity y UnityVSA en versiones anteriores a la 4.3.1.1525703027 contiene una vulnerabilidad de redirección de URL. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para redirigir a los usuarios de Unity a URL web arbitrarias engañando a la víctima para que haga clic en una URL de Unisphere maliciosamente manipulada. Los atacantes podrían captar información, incluyendo las credenciales de usuario de Unisphere, de la víctima una vez son redirigidos.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:emc_unity_firmware:*:*:*:*:*:*:*:* | 4.3.1.1525703027 (excluyendo) | |
| cpe:2.3:h:dell:emc_unity:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:emc_unityvsa:*:*:*:*:*:*:*:* | 4.3.1.1525703027 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



