Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。 Cisco AnyConnect Secure Mobility Client for Windows 4.9.00086之前版本中的IPC通道存在代码问题漏洞,该漏洞源于程序充分验证所加载的资源。本地攻击者可通过发送特制的IPC消息利用该漏洞以SYSTEM权限执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco AnyConnect Secure Mobility Client | n/a |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco AnyConnect Secure Mobility Client | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | PoCs and technical analysis of three vulnerabilities found on Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 and CVE-2020-3435 | https://github.com/goichot/CVE-2020-3433 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-3500 | 6.8 MEDIUM | Cisco StarOS IPv6 Denial of Service Vulnerability |
| CVE-2020-3463 | 6.1 MEDIUM | Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-3346 | 6.1 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3447 | 5.5 MEDIUM | Cisco Email Security Appliance and Cisco Content Security Management Appliance Information |
| CVE-2020-3435 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Profile Modification Vulnerability |
| CVE-2020-3434 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability |
| CVE-2020-3472 | 5.0 MEDIUM | Cisco Webex Meetings User Email Address Information Disclosure Vulnerability |
| CVE-2020-3464 | 4.8 MEDIUM | Cisco UCS Director Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3449 | 4.3 MEDIUM | Cisco IOS XR Software Additional Paths Denial of Service Vulnerability |
| CVE-2020-3413 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Deletion Vulnerability |
| CVE-2020-3412 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Creation Vulnerability |
| CVE-2020-3502 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3501 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3448 | Cisco Cyber Vision Center Software Access Control Bypass Vulnerability | |
| CVE-2020-3411 | Cisco DNA Center Information Disclosure Vulnerability | |
| CVE-2020-3363 | Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability |
No comments yet