CVE-2021-1366
सिस्को एनीकनेक्ट सिक्योर मोबिलिटी क्लाइंट फॉर विंडोज़ विद वीपीएन पोस्चर (होस्टस्कैन) मॉड्यूल डीएलएल हाईजैकिंग भेद्यता
- प्रकाशित
- 17 फ़र॰ 2021
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को AnyConnect सिक्योर मोबिलिटी क्लाइंट फॉर विंडोज़ के इंटरप्रोसेस कम्युनिकेशन (IPC) चैनल में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को प्रभावित डिवाइस पर DLL हाईजैकिंग हमला करने की अनुमति दे सकती है, यदि AnyConnect क्लाइंट पर VPN पोस्चर (HostScan) मॉड्यूल इंस्टॉल है। यह भेद्यता रन टाइम पर एप्लिकेशन द्वारा लोड किए गए संसाधनों के अपर्याप्त सत्यापन के कारण है। एक हमलावर AnyConnect प्रक्रिया में एक क्राफ्टेड IPC संदेश भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित मशीन पर SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकता है। इस भेद्यता का फायदा उठाने के लिए, हमलावर को विंडोज़ सिस्टम पर वैध क्रेडेंशियल्स की आवश्यकता होती है।
स्रोत
1Cisco AnyConnect HostScan स्थानीय विशेषाधिकार वृद्धि के लिए DLL हाईजैकिंग और IPC कमांड इंजेक्शन के माध्यम से प्रूफ-ऑफ-कॉन्सेप्ट, दुर्भावनापूर्ण dbghelp.dll लोड करने के लिए DLL प्रॉक्सिंग प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।