CVE-2023-20178
ثغرة أمنية في عملية تحديث العميل في برنامج Cisco AnyConnect Secure Mobility Client لنظام Windows وبرنامج Cisco Secure Client لنظام Windows قد تسمح لمهاجم...
- تم النشر
- 28/06/2023
- محدث
- 02/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في عملية تحديث العميل في برنامج Cisco AnyConnect Secure Mobility Client لنظام Windows وبرنامج Cisco Secure Client لنظام Windows قد تسمح لمهاجم محلي مُصادَق بصلاحيات منخفضة برفع الامتيازات إلى مستوى امتيازات SYSTEM. يتم تنفيذ عملية تحديث العميل بعد إنشاء اتصال VPN ناجح. توجد هذه الثغرة بسبب تعيين صلاحيات غير صحيحة لدليل مؤقت يتم إنشاؤه أثناء عملية التحديث. يمكن للمهاجم استغلال هذه الثغرة من خلال إساءة استخدام وظيفة محددة في عملية تثبيت Windows. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية بصلاحيات SYSTEM.
المصادر
1إثبات المفهوم لثغرة حذف ملفات تعسفية في Cisco Secure Client وAnyConnect، مما يتيح تصعيد الامتيازات إلى SYSTEM عبر استغلال Windows Installer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.