Описание
Cisco VPN Client 5.x through 5.0.07.0440 uses weak permissions for vpnclient.ini, which allows local users to gain privileges by entering an arbitrary program name in the Command field of the ApplicationLauncher section.
Ссылки
- Third Party AdvisoryVDB Entry
- Exploit
- Third Party AdvisoryVDB Entry
- Exploit
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:cisco:vpn_client:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.01:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.01.0600:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.02.0090:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.2.0090:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.03.0530:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.03.0560:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.04.0300:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.05.0290:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.06.0160:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.7.0240:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.7.0290:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0290:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0410:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.07.0440:*:*:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:5.0.7.0440:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00065
Низкий
7.2 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
Cisco VPN Client 5.x through 5.0.07.0440 uses weak permissions for vpnclient.ini, which allows local users to gain privileges by entering an arbitrary program name in the Command field of the ApplicationLauncher section.
EPSS
Процентиль: 20%
0.00065
Низкий
7.2 High
CVSS2
Дефекты
CWE-264