PT-2022-1433 · Cisco · Cisco Ece

CVE-2022-20634

·

Publicado

2022-01-12

·

Atualizado

2025-08-11

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Cisco ECE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web pode permitir que um invasor remoto não autenticado redirecione um usuário para uma página da web indesejada. Isso se deve à validação inadequada da entrada dos parâmetros de URL em uma solicitação HTTP. Um invasor poderia explorar essa vulnerabilidade persuadindo um usuário a clicar em um link malicioso, permitindo que o invasor faça com que a interface redirecione o usuário para um URL malicioso específico. Esse tipo de problema é conhecido como redirecionamento aberto e é utilizado em ataques de phishing.
Recomendações
Para todas as versões afetadas, atualize para a versão de software mais recente lançada pela Cisco, pois ela corrige esse problema.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Evite usar a interface até que o problema seja resolvido com uma atualização de software.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00536
CVE-2022-20634

Produtos afetados

Cisco Ece