多个平台下的Cisco AnyConnect Secure... CVE-2012-2493 CNNVD-201206-373

9.3 AV AC AU C I A
发布: 2012-06-20
修订: 2012-06-21

Cisco AnyConnect Secure Mobility是一个安全的企业移动解决方案。 基于Windows的Cisco AnyConnect Secure Mobility Client 2.5 MR6之前的2.x版本,基于Mac OS X和Linux的2.5 MR6之前的2.x版本和3.0 MR8之前的3.x版本中的WebLaunch功能中的VPN下载器的实现上存在漏洞,该漏洞源于未正确验证下载过程中收到的二进制代码。远程攻击者可利用该漏洞通过包含(1)ActiveX或(2)Java组件的向量执行任意代码。又名Bug ID CSCtw47523。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息