多款Cisco产品Integrated Management... CVE-2017-6604 CNNVD-201704-426

5.8 AV AC AU C I A
发布: 2017-04-07
修订: 2017-07-12

Cisco Unified Computing System (UCS) B-Series M3、M4 Blade Servers和Unified Computing System (UCS) C-Series M3、M4 Rack Servers都是美国思科(Cisco)公司的产品。Cisco Unified Computing System (UCS) B-Series M3和M4 Blade Servers是一套运行于B系列刀片式服务器中的统一计算系统。Unified Computing System (UCS) C-Series M3和M4 Rack Servers是一套基于C系列刀片式服务器的统一计算系统。Cisco Integrated Management Controller(IMC)Software是其中的一个用于对UCS(统一计算系统)进行管理的工具。 多款Cisco产品中的Cisco IMC Software的Web界面存在开放重定向漏洞,该漏洞源于程序没有正确的对HTTP请求中的参数执行输入验证。远程攻击者可通过向受影响的系统发送特制的HTTP请求利用该漏洞将用户重定向到恶意的Web页面。以下产品受到影响:Cisco Unified Computing System (UCS) B-Series M3 Blade Servers;Unified Computing System (UCS) B-Series M4 Blade Servers;Unified Computing System (UCS) C-Series M3 Rack Servers;M4 Rack Servers。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息