BDU:2020-03896: Уязвимость средства управления виртуальной инфраструктурой Ovirt, связанная с использованием открытой переадресации, позволяющая нарушителю перенаправить пользователя на произвольные веб-сайт

Описание уязвимости Уязвимость средства управления виртуальной инфраструктурой Ovirt связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольные веб-сайт с помощью специально созданной ссылки
Вендор Red Hat Inc.
Наименование ПО Ovirt, Red Hat Virtualization Engine
Версия ПО
  • до 4.4 включительно (Ovirt)
  • 4.4 (Red Hat Virtualization Engine)
Тип ПО ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки UI Ложное представление критической информации пользовательским интерфейсом., Переадресация URL на ненадежный сайт («Открытая переадресация»)
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 16.06.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://access.redhat.com/security/cve/cve-2020-10775
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения