CVE-2019-1943
Cisco Small Business Series Switches Open-Redirect-Schwachstelle
- Veröffentlicht
- 17.07.2019
- Aktualisiert
- 21.11.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 15.07.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 95,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Weboberfläche der Software der Cisco Small Business Switches der Serien 200, 300 und 500 könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Benutzer auf eine bösartige Webseite umzuleiten. Die Schwachstelle ist auf eine unzureichende Eingabevalidierung der Parameter einer HTTP-Anfrage zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine HTTP-Anfrage eines Benutzers abfängt und sie in eine Anfrage umwandelt, die die Weboberfläche dazu veranlasst, den Benutzer auf eine bestimmte bösartige URL umzuleiten. Diese Art von Schwachstelle wird als Open-Redirect-Angriff bezeichnet und wird bei Phishing-Angriffen eingesetzt, bei denen Benutzer unwissentlich bösartige Websites besuchen.
Quellen
1Ramikan · hardware · 15.07.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.