CNNVD-ID编号 | CNNVD-202002-946 | CVE编号 | CVE-2020-3153 |
发布时间 | 2020-02-19 | 更新时间 | 2020-10-09 |
漏洞类型 | 代码问题 | 漏洞来源 | Christophe de la Fuente,Yorick Koster, Antoine Goichot |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | N/A |
Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。
基于Windows平台的Cisco AnyConnect Secure Mobility Client 4.8.02042之前版本中的安装程序组件存在代码问题漏洞,该漏洞源于对目录路径的不正确处理。攻击者可利用该漏洞将恶意文件复制到系统层面的目录。
目前厂商已发布升级了Cisco AnyConnect Secure Mobility Client for Windows 代码问题漏洞的补丁,Cisco AnyConnect Secure Mobility Client for Windows 代码问题漏洞的补丁获取链接:
来源:MISC
来源:FULLDISC
来源:CISCO
来源:nvd.nist.gov
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/159420/Cisco-AnyConnect-Privilege-Escalation.html
来源:cxsecurity.com
来源:tools.cisco.com
来源:vigilance.fr
来源:www.auscert.org.au
来源:packetstormsecurity.com
暂无