Cisco VPN Client是美国思科(Cisco)公司的一套跨平台的VPN客户端软件。 Cisco VPN Client 5.x版本至5.0.07.0440版本中存在安全漏洞,该漏洞源于程序为vpnclient.ini文件分配弱权限。本地攻击者可通过向ApplicationLauncher的‘Command’字段中输入任意进程名称利用该漏洞获取权限。
Cisco VPN Client是美国思科(Cisco)公司的一套跨平台的VPN客户端软件。 Cisco VPN Client 5.x版本至5.0.07.0440版本中存在安全漏洞,该漏洞源于程序为vpnclient.ini文件分配弱权限。本地攻击者可通过向ApplicationLauncher的‘Command’字段中输入任意进程名称利用该漏洞获取权限。