CVE-2017-3813
Eine Schwachstelle im Modul „Start Before Logon (SBL)“ von Cisco AnyConnect Secure Mobility Client Software für Windows könnte es einem nicht...
- Veröffentlicht
- 09.02.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 28.02.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 77,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im Modul „Start Before Logon (SBL)“ von Cisco AnyConnect Secure Mobility Client Software für Windows könnte es einem nicht authentifizierten, lokalen Angreifer ermöglichen, Internet Explorer mit den Rechten des SYSTEM-Benutzers zu öffnen. Die Schwachstelle ist auf eine unzureichende Implementierung der Zugriffskontrollen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er den Internet-Explorer-Browser öffnet. Eine Ausnutzung könnte es dem Angreifer ermöglichen, Internet Explorer mit den Rechten des SYSTEM-Benutzers zu verwenden. Dies könnte es dem Angreifer ermöglichen, privilegierte Befehle auf dem Zielsystem auszuführen. Diese Schwachstelle betrifft Versionen vor den veröffentlichten Versionen 4.4.00243 und später sowie 4.3.05017 und später. Cisco Bug-IDs: CSCvc43976.
Quellen
1Pcchillin · windows · 28.02.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.