CVE-2016-9192
Cisco AnyConnect Secure Mobility Client for Windows में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को Microsoft Windows ऑपरेटिंग सिस्टम SYSTEM खाते के समकक्ष विशेषाधिकारों के साथ एक मनमाना निष्पादन योग्य...
- प्रकाशित
- 14 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco AnyConnect Secure Mobility Client for Windows में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को Microsoft Windows ऑपरेटिंग सिस्टम SYSTEM खाते के समकक्ष विशेषाधिकारों के साथ एक मनमाना निष्पादन योग्य फ़ाइल स्थापित करने और निष्पादित करने की अनुमति दे सकती है। अधिक जानकारी: CSCvb68043। ज्ञात प्रभावित रिलीज़: 4.3(2039) 4.3(748)। ज्ञात स्थिर रिलीज़: 4.3(4019) 4.4(225)।
स्रोत
1CVE-2016-9192 के लिए अवधारणा प्रमाण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।