CVE-2019-1943
Уязвимость открытого перенаправления в Cisco Small Business Series Switches
- Опубликовано
- 17 июл. 2019 г.
- Обновлено
- 21 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 15 июл. 2019 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 95,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в веб-интерфейсе программного обеспечения коммутаторов Cisco Small Business серий 200, 300 и 500 может позволить неаутентифицированному удалённому злоумышленнику перенаправить пользователя на вредоносную веб-страницу. Уязвимость вызвана некорректной проверкой входных данных параметров HTTP-запроса. Злоумышленник может воспользоваться этой уязвимостью, перехватив HTTP-запрос пользователя и изменив его таким образом, чтобы веб-интерфейс перенаправил пользователя на конкретный вредоносный URL. Такой тип уязвимости известен как атака с открытым перенаправлением (open redirect) и используется в фишинговых атаках, которые заставляют пользователей неосознанно посещать вредоносные сайты.
Источники
1Ramikan · hardware · 15 июл. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.