Vulnerabilidad en Cisco HyperFlex Software (CVE-2018-15423)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
16/09/2020
Descripción
Una vulnerabilidad en la interfaz web de Cisco HyperFlex Software podría permitir que un atacante remoto no autenticado afecte a la integridad de un dispositivo mediante un ataque de secuestro de clics. La vulnerabilidad se debe a una validación de entradas insuficiente de datos iFrame en peticiones HTTP que se envían a un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando paquetes HTTP manipulados con datos iFrame maliciosos. Su explotación con éxito podría permitir que el atacante realice un ataque de secuestro de clics por el cual el usuario es engañado para que haga clic en un enlace malicioso.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:hyperflex_hx_data_platform:2.6\(1d\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:hyperflex_hx_data_platform:3.0\(1a\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



