Vulnerabilidad en Dell NetWorker (CVE-2025-21104)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
13/03/2025
Última modificación:
10/04/2025
Descripción
Dell NetWorker, versión 19.11.0.3 y anteriores, contiene una vulnerabilidad de redirección abierta en NMC. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría que el usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. Los atacantes podrían aprovechar esta vulnerabilidad para realizar ataques de phishing que inciten a los usuarios a divulgar información confidencial.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA