CVE-2023-20178
Cisco AnyConnect Secure Mobility Client Software for Windows और Cisco Secure Client Software for Windows के क्लाइंट अपडेट प्रक्रिया में एक भेद्यता, कम-विशेषाधिकार प्राप्त, प्रमाणित, स्थानीय...
- प्रकाशित
- 28 जून 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco AnyConnect Secure Mobility Client Software for Windows और Cisco Secure Client Software for Windows के क्लाइंट अपडेट प्रक्रिया में एक भेद्यता, कम-विशेषाधिकार प्राप्त, प्रमाणित, स्थानीय हमलावर को अपने विशेषाधिकारों को SYSTEM के विशेषाधिकारों तक बढ़ाने की अनुमति दे सकती है। क्लाइंट अपडेट प्रक्रिया एक सफल VPN कनेक्शन स्थापित होने के बाद निष्पादित की जाती है। यह भेद्यता मौजूद है क्योंकि अपडेट प्रक्रिया के दौरान बनाई गई एक अस्थायी निर्देशिका को अनुचित अनुमतियाँ सौंपी जाती हैं। एक हमलावर Windows installer प्रक्रिया के एक विशिष्ट फ़ंक्शन का दुरुपयोग करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को SYSTEM विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1सिस्को सिक्योर क्लाइंट और AnyConnect में मनमानी फ़ाइल विलोपन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows Installer के दुरुपयोग के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।