PT-2025-34894 · Cisco · Cisco Ucs Manager+1
CVE-2025-20317
·
Publicado
2025-08-27
·
Atualizado
2025-09-22
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Cisco Integrated Management Controller (IMC) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no tratamento de conexão do Virtual Keyboard Video Monitor (vKVM) poderia permitir que um atacante remoto não autenticado redirecionasse um usuário para um site malicioso. Este problema ocorre devido à verificação insuficiente dos endpoints vKVM. Um atacante poderia explorar isso persuadindo um usuário a clicar em um link manipulado, potencialmente capturando credenciais do usuário. O cliente vKVM afetado também está incluído no Cisco UCS Manager. Isso poderia resultar em phishing e sequestro de sessão.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Integrated Management Controller
Cisco Ucs Manager