PT-2024-4570 · Cisco · Cisco Crosswork Network Services Orchestrator

Elias Ikkelä-Koski

·

Publicado

2024-05-15

·

Atualizado

2025-03-25

·

CVE-2024-20369

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Cisco Crosswork Network Services Orchestrator (NSO) (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação inadequada de um parâmetro em uma solicitação HTTP na interface de gerenciamento baseada na web. Isso poderia permitir que um invasor remoto não autenticado redirecionasse um usuário para uma página da web maliciosa, persuadindo-o a clicar em um link malicioso, o que poderia levar a ataques de phishing.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05076
CVE-2024-20369

Produtos afetados

Cisco Crosswork Network Services Orchestrator