CVE-2011-2039
يقوم تطبيق المساعدة في Cisco AnyConnect Secure Mobility Client (المعروف سابقًا باسم AnyConnect VPN Client) قبل الإصدار 2.3.185 على Windows وعلى Windows...
- تم النشر
- 02/06/2011
- محدث
- 06/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 06/06/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقوم تطبيق المساعدة في Cisco AnyConnect Secure Mobility Client (المعروف سابقًا باسم AnyConnect VPN Client) قبل الإصدار 2.3.185 على Windows وعلى Windows Mobile بتنزيل ملف تنفيذي للعميل (vpndownloader.exe) دون التحقق من أصالته، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر خاصية url إلى عنصر تحكم ActiveX معيّن في vpnweb.ocx، والمعروف أيضًا بمعرّف الخطأ CSCsy00904.
المصادر
1Metasploit · windows · 06/06/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.