Cisco VPN 3000 Concentrator 3.6(Rel)及其更早版本,和2.x.x版本在对群组账户且非用户账户的内部认证进行配置时存在漏洞。远程VPN客户端可以利用该漏洞注册使用PPTP或IPSEC用户认证权限。