Vulnerabilidad de redirección ... Nota

Vulnerabilidad de redirección abierta de teclado, video y monitor (KVM) integrada en el controlador de gestión de Cisco

Una vulnerabilidad en el manejo de la conexión del Monitor de Video del Teclado Virtual (vKVM) del Controlador de Gestión Integrado (IMC) de Cisco podría permitir a un atacante remoto no autenticado redirigir a un usuario a un sitio web malicioso.Esta vulnerabilidad se debe a una verificación insuficiente de los puntos finales de vKVM. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario para que haga clic en un enlace manipulado. Una explotación exitosa podría permitir al atacante redirigir a un usuario a una página web maliciosa y potencialmente capturar las credenciales del usuario.Nota: El cliente vKVM afectado también se incluye en Cisco UCS Manager.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HKCalificación de Impacto de Seguridad: AltaCVE: CVE-2025-20317