Cisco VPN Client 权限许可和访问控制漏洞 CVE-2015-7600 CNNVD-201510-075

7.2 AV AC AU C I A
发布: 2015-10-06
修订: 2017-01-05

Cisco VPN Client是美国思科(Cisco)公司的一套跨平台的VPN客户端软件。 Cisco VPN Client 5.x版本至5.0.07.0440版本中存在安全漏洞,该漏洞源于程序为vpnclient.ini文件分配弱权限。本地攻击者可通过向ApplicationLauncher的‘Command’字段中输入任意进程名称利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息