Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3052

Опубликовано: 16 сент. 2012
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Untrusted search path vulnerability in Cisco VPN Client 5.0 allows local users to gain privileges via a Trojan horse DLL in the current working directory, aka Bug ID CSCua28747.

Комментарий

Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:vpn_client:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.01:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.01.0600:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.02.0090:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.2.0090:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.03.0530:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.03.0560:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.04.0300:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.05.0290:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.06.0160:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0290:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0410:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0440:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00143
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Untrusted search path vulnerability in Cisco VPN Client 5.0 allows local users to gain privileges via a Trojan horse DLL in the current working directory, aka Bug ID CSCua28747.

EPSS

Процентиль: 35%
0.00143
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other