PT-2026-6083 · Cisco · Cisco Evolved Programmable Network Manager+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Evolved Programmable Network Manager (EPNM) e Cisco Prime Infrastructure (versões afetadas não especificadas)
Descrição
Existe uma falha na interface de gerenciamento baseada na web que poderia permitir que um invasor redirecionasse um usuário para uma página da web maliciosa sem a necessidade de autenticação. Isso ocorre porque o sistema não valida corretamente a entrada nas solicitações HTTP. Um invasor pode explorar essa falha alterando uma solicitação HTTP enviada por um usuário, potencialmente redirecionando-o para um site malicioso. A vulnerabilidade é causada pela validação inadequada de entrada de parâmetros na solicitação HTTP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Evolved Programmable Network Manager
Cisco Prime Infrastructure