Cisco AnyConnect Secure Mobility Client 安全漏洞 CVE-2021-1567

6.2 AV AC AU C I A
发布: 2021-06-16
修订: 2024-11-21

Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。 Cisco AnyConnect Secure Mobility Client 在Windows上存在安全漏洞,该漏洞源于受影响设备上加载的DLL文件的签名验证过程中的竞争条件。如果AnyConnect客户端上安装了VPN Posture (HostScan)模块,则通过身份验证的本地攻击者可利用该漏洞对受影响的设备执行DLL劫持攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息