PT-2025-34894 · Cisco · Cisco Ucs Manager+1

CVE-2025-20317

·

Publicado

2025-08-27

·

Atualizado

2025-09-22

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Cisco Integrated Management Controller (IMC) (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no tratamento de conexão do Virtual Keyboard Video Monitor (vKVM) poderia permitir que um atacante remoto não autenticado redirecionasse um usuário para um site malicioso. Este problema ocorre devido à verificação insuficiente dos endpoints vKVM. Um atacante poderia explorar isso persuadindo um usuário a clicar em um link manipulado, potencialmente capturando credenciais do usuário. O cliente vKVM afetado também está incluído no Cisco UCS Manager. Isso poderia resultar em phishing e sequestro de sessão.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15905
CVE-2025-20317

Produtos afetados

Cisco Integrated Management Controller
Cisco Ucs Manager