CVE-2024-20400
MEDIUMDescription
A vulnerability in the web-based management interface of Cisco Expressway Series could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of HTTP request parameters. An attacker could exploit this vulnerability by intercepting and modifying an HTTP request from a user. A successful exploit could allow the attacker to redirect the user to a malicious web page. Note: Cisco Expressway Series refers to Cisco Expressway Control (Expressway-C) devices and Cisco Expressway Edge (Expressway-E) devices.
Is your site exposed to CVE-2024-20400?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
| cisco | telepresence_video_communication_server |
References
Frequently Asked Questions
What is CVE-2024-20400? +
How severe is CVE-2024-20400? +
What products are affected by CVE-2024-20400? +
How do I check if I'm vulnerable to CVE-2024-20400? +
Related Vulnerabilities
SickChill is an automatic video library manager for TV shows. A user-controlled `login` endpoint's `next_` parameter takes arbitrary content. Prior …
next-intl provides internationalization for Next.js. Applications using the `next-intl` middleware prior to version 4.9.1with `localePrefix: 'as-needed'` could construct URLs where …
Kargo manages and automates the promotion of software artifacts. Prior to versions 1.7.10, 1.8.13, 1.9.8, and 1.10.2, Kargo is vulnerable …
Unblu Spark contains an open redirect vulnerability that can be escalated to a DOM-based cross-site scripting (XSS) attack. When Unblu …
Open redirection vulnerability in the authentication system allows an attacker to use manipulated values in the X-Forwarded-Host header to alter …
Open redirection vulnerability due to insufficient validation of the X-Forwarded-Host HTTP header. An attacker could create manipulated links that, when …