Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros URL en una petición HTTP en la interfaz de administración basada en web de Cisco Finesse (CVE-2021-1358)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/05/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en llevar la interfaz de administración basada en web de Cisco Finesse, podría permitir a un atacante remoto no autenticado redireccionar a un usuario a una página web no deseada. Esta vulnerabilidad es debido a una comprobación inapropiada de la entrada de los parámetros URL en una petición HTTP que es enviada hacia un sistema afectado. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz para que haga clic en un enlace diseñado. Una explotación con éxito podría permitir al atacante hacer que la interfaz redireccione al usuario a una URL maliciosa específica. Este tipo de vulnerabilidad es conocida como redireccionamiento abierto y es usada en ataques de phishing que hacen que los usuarios visiten sitios maliciosos sin saberlo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:finesse:*:*:*:*:*:*:*:* 12.6\(1\) (incluyendo)