Vulnérabilité de redirection o... Note

Vulnérabilité de redirection ouverte du clavier vidéo virtuel du contrôleur de gestion intégré de Cisco

Une vulnérabilité dans la gestion des connexions du clavier vidéo virtuel (vKVM) du contrôleur de gestion intégré Cisco (IMC) pourrait permettre à un attaquant distant non authentifié de rediriger un utilisateur vers un site Web malveillant.Cette vulnérabilité est due à une vérification insuffisante des points de terminaison vKVM. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de cliquer sur un lien spécialement conçu. Une exploitation réussie pourrait permettre à l'attaquant de rediriger un utilisateur vers une page Web malveillante et potentiellement de capturer les informations d'identification de l'utilisateur.Remarque : Le client vKVM affecté est également inclus dans Cisco UCS Manager.Cisco a publié des mises à jour logicielles pour résoudre cette vulnérabilité. Il n'y a pas de solutions de contournement pour résoudre cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HKÉvaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20317