CVE-2020-3153
Cisco AnyConnect Secure Mobility Client pour Windows – Vulnérabilité de chemin de recherche non contrôlé
- Publié
- 19 févr. 2020
- Mise à jour
- 12 août 2026
- Attribution de CNA
- cisco
- Preuve observée
- 24 oct. 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:NModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans le composant d'installation de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié de copier des fichiers fournis par l'utilisateur vers des répertoires de niveau système avec des privilèges de niveau système. La vulnérabilité est due à une gestion incorrecte des chemins de répertoires. Un attaquant pourrait exploiter cette vulnérabilité en créant un fichier malveillant et en le copiant vers un répertoire système. Une exploitation pourrait permettre à l'attaquant de copier des fichiers malveillants vers des emplacements arbitraires avec des privilèges de niveau système. Cela pourrait inclure le préchargement de DLL, le détournement de DLL et d'autres attaques connexes. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides sur le système Windows.
Sources
3- CVE-2020-3153Exploit
Cisco AnyConnect < 4.8.02042 élévation de privilèges via une traversée de chemin
- CVE-2020-3153Exploit
Code POC pour CVE-2020-3153 - vulnérabilité de traversée de chemin dans Cisco anyconnect
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.