Cisco統合管理コントローラー仮想キーボードビデオモニター... ノート

Cisco統合管理コントローラー仮想キーボードビデオモニターオープンリダイレクトの脆弱性

Cisco統合管理コントローラー (IMC) の仮想キーボードビデオモニター (vKVM) 接続処理における脆弱性により、認証されていないリモート攻撃者がユーザーを悪意のあるウェブサイトにリダイレクトする可能性があります。この脆弱性は、vKVM エンドポイントの検証が不十分であることに起因します。攻撃者は、ユーザーに細工されたリンクをクリックさせることで、この脆弱性を悪用する可能性があります。成功した場合、攻撃者はユーザーを悪意のあるウェブページにリダイレクトし、ユーザーの認証情報を盗む可能性があります。注: 影響を受ける vKVM クライアントは、Cisco UCS Manager にも含まれています。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HKセキュリティ影響度評価: 高CVE: CVE-2025-20317