BDU:2025-15905
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:NУязвимость системы обработки подключений Virtual Keyboard Video Monitor (vKVM) средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость системы обработки подключений Virtual Keyboard Video Monitor (vKVM) средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC) связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес
Способ устранения
Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HK
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco Intersight Server | 5.1 | Не указана |
| Cisco Systems Inc. | Cisco Intersight Server | 5.2 | Не указана |
| Cisco Systems Inc. | Cisco Intersight Server | до 4.2 включительно | Не указана |
| Cisco Systems Inc. | Cisco Intersight Server | до 4.2(3l) | Не указана |
| Cisco Systems Inc. | Cisco Intersight Server | до 5.0(4i) | Не указана |
| Cisco Systems Inc. | Cisco Intersight Server | до 5.3(0.250001) | Не указана |
| Cisco Systems Inc. | Cisco UCS Manager | до 4.1 включительно | Не указана |
| Cisco Systems Inc. | Cisco UCS Manager | до 4.2(3p) | Не указана |
| Cisco Systems Inc. | Cisco UCS Manager | до 4.3(6a) | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.1 включительно | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.15.2 | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.2 включительно | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.2(3o) | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.3(5.250001) | Не указана |
| Cisco Systems Inc. | Cisco UCS Server | до 4.3(5c) | Не указана |
| Cisco Systems Inc. | Enterprise NFV Infrastructure Software | до 4.18.1 | Не указана |
| Cisco Systems Inc. | Integrated Management Controller | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.