Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。 基于Windows平台的Cisco AnyConnect Secure Mobility Client 4.9.00086及之前版本中的IPC通道存在输入验证错误漏洞,该漏洞源于程序没有充分验证用户提交的输入。本地攻击者可通过发送特制的IPC消息利用该漏洞修改VPN配置文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco AnyConnect Secure Mobility Client | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3433 | 7.8 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability |
| CVE-2020-3500 | 6.8 MEDIUM | Cisco StarOS IPv6 Denial of Service Vulnerability |
| CVE-2020-3463 | 6.1 MEDIUM | Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-3346 | 6.1 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3447 | 5.5 MEDIUM | Cisco Email Security Appliance and Cisco Content Security Management Appliance Information |
| CVE-2020-3434 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability |
| CVE-2020-3472 | 5.0 MEDIUM | Cisco Webex Meetings User Email Address Information Disclosure Vulnerability |
| CVE-2020-3464 | 4.8 MEDIUM | Cisco UCS Director Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3449 | 4.3 MEDIUM | Cisco IOS XR Software Additional Paths Denial of Service Vulnerability |
| CVE-2020-3413 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Deletion Vulnerability |
| CVE-2020-3412 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Creation Vulnerability |
| CVE-2020-3502 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3501 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3448 | Cisco Cyber Vision Center Software Access Control Bypass Vulnerability | |
| CVE-2020-3411 | Cisco DNA Center Information Disclosure Vulnerability | |
| CVE-2020-3363 | Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability |
No comments yet