Cisco Small Business Series Switches开放式重定向漏洞(CVE-2019-1943)
发布日期:2019-08-06 更新日期:2019-08-06
受影响系统:
Cisco Small Business 500 Series Stackable Managed Switch
Cisco Small Business 300 Series Managed Switches
Cisco Small Business 200 Series Smart Switches
Cisco Small Business Series Switches是美国思科公司的一款管理型交换机产品。
Cisco Small Business 200、300及500系列交换机软件的Web界面中存在开放式重定向漏洞,该漏洞源于未合理验证HTTP请求中的参数。未经验证的远程攻击者可通过拦截用户的HTTP请求,并修改该请求,使Web界面将用户重定向至特定恶意URL。从而利用该漏洞使用户在不知情的情况下访问。