Vulnerabilidad en una petición HTTP en la interfaz de administración basada en web del software Cisco Integrated Management Controller (IMC) (CVE-2021-1397)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
06/05/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Integrated Management Controller (IMC), podría permitir a un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de la entrada de los parámetros en una petición HTTP. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario para que haga clic en un vínculo diseñado. Una explotación con éxito podría permitir al atacante redirigir a un usuario a un sitio web malicioso. Esta vulnerabilidad es conocida como un ataque de redireccionamiento abierto, que es usado en ataques de phishing para que los usuarios visiten sitios maliciosos sin su conocimiento
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:integrated_management_controller:*:*:*:*:*:*:*:* | 3.2\(12.4\) (excluyendo) | |
| cpe:2.3:a:cisco:ucs_manager:*:*:*:*:*:*:*:* | 4.1\(3b\) (incluyendo) | |
| cpe:2.3:o:cisco:encs_5100_firmware:*:*:*:*:*:*:*:* | 4.4.2 (incluyendo) | |
| cpe:2.3:h:cisco:encs_5100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:encs_5400_firmware:*:*:*:*:*:*:*:* | 4.4.2 (incluyendo) | |
| cpe:2.3:h:cisco:encs_5400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:c220_m6_firmware:*:*:*:*:*:*:*:* | 4.1\(2f\) (incluyendo) | |
| cpe:2.3:h:cisco:c220_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:c225_m6_firmware:*:*:*:*:*:*:*:* | 4.1\(2f\) (incluyendo) | |
| cpe:2.3:h:cisco:c225_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:c240_m6_firmware:*:*:*:*:*:*:*:* | 4.1\(2f\) (incluyendo) | |
| cpe:2.3:h:cisco:c240_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:c245_m6_firmware:*:*:*:*:*:*:*:* | 4.1\(2f\) (incluyendo) | |
| cpe:2.3:h:cisco:c245_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:c125_m5_firmware:*:*:*:*:*:*:*:* | 4.1\(2f\) (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



