Informazioni sul CVE-2018-11067
Dell EMC Avamar and Integrated Data Protection Appliance Open Redirection Vulnerability
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-11067
Descrizione: Dell EMC Avamar Client Manager in Dell EMC Avamar Server versions 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1, 18.1 and Dell EMC Integrated Data Protection Appliance (IDPA) versions 2.0, 2.1 and 2.2 contain an open redirection vulnerability. A remote unauthenticated attacker could potentially exploit this vulnerability to redirect application users to arbitrary web URLs by tricking the victim users to click on maliciously crafted links. The vulnerability could be used to conduct phishing attacks that cause users to unknowingly visit malicious sites.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://seclists.org/fulldisclosure/2018/Nov/49
- https://www.vmware.com/security/advisories/VMSA-2018-0029.html
- http://www.securityfocus.com/bid/105969
- http://www.securitytracker.com/id/1042153
Prodotti interessati
- Dell EMC – Avamar
- Dell EMC – Integrated Data Protection Appliance
Relazioni con altri prodotti
Produttore:Dell EMC
Prodotto: Integrated Data Protection Appliance
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Dell EMC
Prodotto: Avamar
Anno: 2018
CWE:
CVSS: 0.0