Cisco Video Surveillance Operations Manager sérülékenység

CH azonosító

CH-9424

Angol cím

Cisco Video Surveillance Operations Manager Help Page Redirection Weakness

Felfedezés dátuma

2013.06.16.

Súlyosság

Alacsony

Érintett rendszerek

CISCO
Video Surveillance Operations Manager (VSOM)

Érintett verziók

Cisco Video Surveillance Operations Manager (VSOM)

Összefoglaló

A Cisco Video Surveillance Operations Manager egy sérülékenységét jelentették, amit kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.

Leírás

A help page részére átadott bizonyos bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználók átirányításában felhasználásra kerülne. Ezt kihasználva tetszőleges weboldalra lehet átirányítani a felhasználót, ha az rákattint egy speciálisan elkészített hivatkozásra.

A sérülékenységet a 7.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen