CVE-2020-3153
ثغرة مسار بحث غير مُتحكَّم فيه في Cisco AnyConnect Secure Mobility Client لنظام Windows
- تم النشر
- 19/02/2020
- محدث
- 12/08/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 24/10/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يمكن لثغرة أمنية في مكوّن التثبيت لبرنامج Cisco AnyConnect Secure Mobility Client لنظام Windows أن تسمح لمهاجم محلي موثّق بنسخ ملفات يقدّمها المستخدم إلى أدلة على مستوى النظام بصلاحيات على مستوى النظام. تعود هذه الثغرة إلى المعالجة غير الصحيحة لمسارات الدليل. يمكن للمهاجم استغلال هذه الثغرة من خلال إنشاء ملف خبيث ونسخه إلى دليل نظام. يمكن أن يسمح الاستغلال للمهاجم بنسخ ملفات خبيثة إلى مواقع عشوائية بصلاحيات على مستوى النظام. يمكن أن يشمل ذلك التحميل المسبق لملفات DLL، واختطاف DLL، وهجمات أخرى ذات صلة. لاستغلال هذه الثغرة، يحتاج المهاجم إلى بيانات اعتماد صالحة على نظام Windows.
المصادر
3- CVE-2020-3153استغلال
Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر اجتياز المسار
- CVE-2020-3153استغلال
كود إثبات المفهوم لـ CVE-2020-3153 - ثغرة تجاوز المسار في Cisco anyconnect
إثبات مفهوم (PoC) لثغرة CVE-2020-3153 في Cisco AnyConnect Secure Mobility Client - رفع الامتيازات (EoP)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.