一、 漏洞 CVE-2020-3558 基础信息
漏洞标题
Cisco Firepower Management Center软件开放重定向漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科Firepower Management Center软件开放重定向漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco Firepower Management Center Software Open Redirect Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. The vulnerability is due to improper input validation of the parameters of an HTTP request. An attacker could exploit this vulnerability by intercepting an HTTP request from a user. A successful exploit could allow the attacker to modify the HTTP request to cause the interface to redirect the user to a specific, malicious URL. This type of vulnerability is known as an open redirect attack and is used in phishing attacks that get users to unknowingly visit malicious sites.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
指向未可信站点的URL重定向(开放重定向)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Firepower Management Center 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center (FMC) 存在安全漏洞,该漏洞源于对HTTP请求的参数输入验证不当造成的。攻击者可利用该漏洞可以利用这个漏洞拦截用户的HTTP请求。成功利用Cisco Firepower Threat Defense (FTD) 该漏洞可以允许攻击者可利用该漏洞修改HTTP请求,以导致接口将用户重定向到特定的恶意URL。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-3558 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-3558 的情报信息