CVE Feed

    Dashboard / CVE / CVE-2021-1397

    CVE-2021-1397

    A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious website. This vulnerability is known as an open redirect attack, which is used in phishing attacks to get users to visit malicious sites without their knowledge.

    Published:May 6, 2021
    Last Modified:Nov 21, 2024
    EPS:May 6, 2021
    EPSS Score:0.0018
    CVSS Score:4.7

    Affected Products

    Vendor
    Cisco
    Product
    C125 M5
    Vendor
    Cisco
    Product
    C125 M5 Firmware
    Vendor
    Cisco
    Product
    C220 M5
    Vendor
    Cisco
    Product
    C220 M5 Firmware
    Vendor
    Cisco
    Product
    C220 M6
    Vendor
    Cisco
    Product
    C220 M6 Firmware
    Vendor
    Cisco
    Product
    C225 M6
    Vendor
    Cisco
    Product
    C225 M6 Firmware
    Vendor
    Cisco
    Product
    C240 M5
    Vendor
    Cisco
    Product
    C240 M5 Firmware
    Vendor
    Cisco
    Product
    C240 M6
    Vendor
    Cisco
    Product
    C240 M6 Firmware
    Vendor
    Cisco
    Product
    C245 M6
    Vendor
    Cisco
    Product
    C245 M6 Firmware
    Vendor
    Cisco
    Product
    C480 M5
    Vendor
    Cisco
    Product
    C480 M5 Firmware
    Vendor
    Cisco
    Product
    C480 Ml M5
    Vendor
    Cisco
    Product
    C480 Ml M5 Firmware
    Vendor
    Cisco
    Product
    Encs 5100
    Vendor
    Cisco
    Product
    Encs 5100 Firmware
    Vendor
    Cisco
    Product
    Encs 5400
    Vendor
    Cisco
    Product
    Encs 5400 Firmware
    Vendor
    Cisco
    Product
    Integrated Management Controller
    Vendor
    Cisco
    Product
    Ucs-e1120d-m3
    Vendor
    Cisco
    Product
    Ucs-e1120d-m3 Firmware
    Vendor
    Cisco
    Product
    Ucs-e140d
    Vendor
    Cisco
    Product
    Ucs-e140d Firmware
    Vendor
    Cisco
    Product
    Ucs-e140dp
    Vendor
    Cisco
    Product
    Ucs-e140dp Firmware
    Vendor
    Cisco
    Product
    Ucs-e140s
    Vendor
    Cisco
    Product
    Ucs-e140s-m1
    Vendor
    Cisco
    Product
    Ucs-e140s-m1 Firmware
    Vendor
    Cisco
    Product
    Ucs-e140s-m2
    Vendor
    Cisco
    Product
    Ucs-e140s-m2 Firmware
    Vendor
    Cisco
    Product
    Ucs-e140s Firmware
    Vendor
    Cisco
    Product
    Ucs-e160d
    Vendor
    Cisco
    Product
    Ucs-e160d Firmware
    Vendor
    Cisco
    Product
    Ucs-e160dp-m1
    Vendor
    Cisco
    Product
    Ucs-e160dp-m1 Firmware
    Vendor
    Cisco
    Product
    Ucs-e160s-m3
    Vendor
    Cisco
    Product
    Ucs-e160s-m3 Firmware
    Vendor
    Cisco
    Product
    Ucs-e180d-m2
    Vendor
    Cisco
    Product
    Ucs-e180d-m2 Firmware
    Vendor
    Cisco
    Product
    Ucs-e180d-m3
    Vendor
    Cisco
    Product
    Ucs-e180d-m3 Firmware
    Vendor
    Cisco
    Product
    Ucs Manager
    Vendor
    Cisco
    Product
    Ucs S3260
    Vendor
    Cisco
    Product
    Ucs S3260 Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High