跳到主要内容

中危

Cisco AnyConnect Secure Mobility Client for Windows非受控搜索路径漏洞

2020-02-19 00:00:00 公开 ,2026-08-12 05:19:35 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-427 (Uncontrolled Search Path Element)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2020-07-27 08:00:00

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:N/I:C/A:N
CVSS v2 风险值
4.9
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
CVSS v3 风险值
6.5
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
CVSS v3.1 风险值
6.5

详细信息

漏洞类型
代码问题
漏洞描述
Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。 基于Windows平台的Cisco AnyConnect Secure Mobility Client 4.8.02042之前版本的安装程序组件中存在漏洞,允许经过身份验证的本地攻击者将用户提供的文件复制到具有系统级权限的系统级目录。该漏洞是由于对目录路径的错误处理造成的。攻击者可以通过创建恶意文件并将该文件复制到系统目录来利用此漏洞进行攻击。利用此漏洞,攻击者可以使用系统级权限将恶意文件复制到任意位置。这可能包括DLL预加载、DLL劫持和其他相关攻击。要利用此漏洞,攻击者需要Windows系统上的有效凭据。
修复建议
请参阅Cisco Security Advisory Cisco-sa-ac-win-path-traverse-qO4HWBsj以获取补丁、升级或建议的解决方案信息: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-win-path-traverse-qO4HWBsj

参考链接