CVE-2020-3153
Schwachstelle durch unkontrollierten Suchpfad im Cisco AnyConnect Secure Mobility Client für Windows
- Veröffentlicht
- 19.02.2020
- Aktualisiert
- 12.08.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 24.10.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der Installationskomponente von Cisco AnyConnect Secure Mobility Client für Windows könnte es einem authentifizierten lokalen Angreifer ermöglichen, vom Benutzer bereitgestellte Dateien mit Systemrechten in Verzeichnisse auf Systemebene zu kopieren. Die Schwachstelle ist auf die fehlerhafte Verarbeitung von Verzeichnispfaden zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine schädliche Datei erstellt und diese in ein Systemverzeichnis kopiert. Eine Ausnutzung könnte es dem Angreifer ermöglichen, schädliche Dateien mit Systemrechten an beliebige Speicherorte zu kopieren. Dies könnte DLL-Preloading, DLL-Hijacking und andere damit zusammenhängende Angriffe umfassen. Um diese Schwachstelle auszunutzen, benötigt der Angreifer gültige Anmeldeinformationen auf dem Windows-System.
Quellen
3- CVE-2020-3153Exploit
Cisco AnyConnect < 4.8.02042 Privilegienerweiterung durch Path Traversal
- CVE-2020-3153Exploit
POC-Code für CVE-2020-3153 - Cisco anyconnect Path-Traversal-Schwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.