思科集成管理控制器虚拟键盘视频监控器开放重定向漏洞 笔记

思科集成管理控制器虚拟键盘视频监控器开放重定向漏洞

思科集成管理控制器(IMC)的虚拟键盘视频监视器(vKVM)连接处理中的一个漏洞,可能允许未经身份验证的远程攻击者将用户重定向到一个恶意网站。此漏洞是由于对 vKVM 端点的验证不足造成的。攻击者可以通过说服用户点击一个精心构造的链接来利用此漏洞。成功利用此漏洞后,攻击者可以将来用户重定向到一个恶意网页,并可能捕获用户凭据。注意:受影响的 vKVM 客户端也包含在思科统一计算系统管理器(UCS Manager)中。思科已发布了解决此漏洞的软件更新。没有其他解决方法可以解决此漏洞。此公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HK安全影响评级:高CVE:CVE-2025-20317