CVE-2020-3153
Vulnerabilidade de Caminho de Pesquisa Não Controlado no Cisco AnyConnect Secure Mobility Client para Windows
- Publicado
- 19 de fev. de 2020
- Atualizado
- 12 de ago. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 24 de out. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:NModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no componente instalador do Cisco AnyConnect Secure Mobility Client para Windows pode permitir que um atacante local autenticado copie arquivos fornecidos pelo usuário para diretórios de nível de sistema com privilégios de nível de sistema. A vulnerabilidade se deve ao tratamento incorreto de caminhos de diretório. Um atacante poderia explorar essa vulnerabilidade criando um arquivo malicioso e copiando o arquivo para um diretório do sistema. Uma exploração poderia permitir que o atacante copiasse arquivos maliciosos para locais arbitrários com privilégios de nível de sistema. Isso poderia incluir pré-carregamento de DLL, sequestro de DLL e outros ataques relacionados. Para explorar essa vulnerabilidade, o atacante precisa de credenciais válidas no sistema Windows.
Fontes
3- CVE-2020-3153Exploit
Cisco AnyConnect < 4.8.02042 escalada de privilégios através de path traversal
- CVE-2020-3153Exploit
Código POC para CVE-2020-3153 - vulnerabilidade de path traversal no Cisco AnyConnect
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.