Описание
Cisco VPN Client on Windows before 5.0.01.0600, and the 5.0.01.0600 InstallShield (IS) release, uses weak permissions for cvpnd.exe (Modify granted to Interactive Users), which allows local users to gain privileges via a modified cvpnd.exe.
Ссылки
- PatchVendor Advisory
- Patch
- Patch
- Patch
- PatchVendor Advisory
- Patch
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 5.0.01 (включая)
Одно из
cpe:2.3:a:cisco:vpn_client:*:*:windows:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.01.0600:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00047
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Cisco VPN Client on Windows before 5.0.01.0600, and the 5.0.01.0600 InstallShield (IS) release, uses weak permissions for cvpnd.exe (Modify granted to Interactive Users), which allows local users to gain privileges via a modified cvpnd.exe.
EPSS
Процентиль: 14%
0.00047
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other