Уязвимость открытого перенапра... Заметка

Уязвимость открытого перенаправления виртуальной клавиатуры, видео и монитора контроллера интегрированного управления Cisco

Уязвимость в обработке подключений виртуальной клавиатуры видеомонитора (vKVM) в интегрированном контроллере управления (IMC) Cisco может позволить неавторизованному удаленному злоумышленнику перенаправить пользователя на вредоносный веб-сайт.Эта уязвимость возникает из-за недостаточной верификации конечных точек vKVM. Злоумышленник может воспользоваться этой уязвимостью, убедив пользователя кликнуть на специально созданную ссылку. Успешное использование этой уязвимости может позволить злоумышленнику перенаправить пользователя на вредоносную веб-страницу и потенциально захватить учетные данные пользователя.Примечание: затронутый клиент vKVM также включен в Cisco UCS Manager.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HKОценка влияния на безопасность: ВысокийCVE: CVE-2025-20317