Cisco VPN Client hiba

CH azonosító

CH-12676

Angol cím

Cisco VPN Client vulnerability

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

CISCO
VPN Client

Érintett verziók

Az 5.0.07.0440-es verzió biztosan érintett, de korábbi kiadások is sebezhetők lehetnek.

Összefoglaló

A Cisco VPN Client egy olyan hibát rejt, amely jogosultságszerzésre adhat lehetőséget. Ennek következtében a helyi rendszereken jogosulatlan műveletvégrehajtásra és kódfuttatásra nyílhat lehetőség.

Leírás

A sérülékenység a vpnclient.ini fájl kapcsán merült fel, és az ApplicationLauncher/Command paraméter manipulálásával válhat kihasználhatóvá.

Megoldás

Nincs elérhető patch, a gyártói támogatás megszűnt.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »