CVE-2015-0663
https://notcve.org/view.php?id=CVE-2015-0663
Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier does not properly implement access control for IPC messages, which allows local users to write to arbitrary files via crafted messages, aka Bug ID CSCus79392. Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores no implementa adecuadamente el control de acceso para mensajes IPC, lo que permite a usuarios locales escribir en archivos arbitrarios a través de mensajes modificados, también conocido como Bug ID CSCus79392. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37863 http://www.securitytracker.com/id/1031930 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-0665
https://notcve.org/view.php?id=CVE-2015-0665
The Hostscan module in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary files via crafted IPC messages, aka Bug ID CSCus79173. El módulo Hostscan en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir en archivos arbitrarios a través de mensajes IPC modificados, también conocido como ID CSCus79173. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37862 http://www.securitytracker.com/id/1031931 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2015-0662
https://notcve.org/view.php?id=CVE-2015-0662
Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to gain privileges via crafted IPC messages that trigger use of root privileges for a software-package installation, aka Bug ID CSCus79385. Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales obtener privilegios a través de mensajes IPC modificados que provocan el uso de privilegios de root en la instalación de paquete de software, también conocido como IDCSCus79385. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37860 http://www.securitytracker.com/id/1031933 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-8021
https://notcve.org/view.php?id=CVE-2014-8021
Cross-site scripting (XSS) vulnerability in Cisco AnyConnect Secure Mobility Client 3.1(.02043) and earlier and Cisco HostScan Engine 3.1(.05183) and earlier allows remote attackers to inject arbitrary web script or HTML via vectors involving an applet-path URL, aka Bug IDs CSCup82990 and CSCuq80149. Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs CSCup82990 y CSCuq80149. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-8021 http://tools.cisco.com/security/center/viewAlert.x?alertId=37323 http://www.securityfocus.com/bid/72475 https://exchange.xforce.ibmcloud.com/vulnerabilities/100666 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2014-3314
https://notcve.org/view.php?id=CVE-2014-3314
Cisco AnyConnect on Android and OS X does not properly verify the host type, which allows remote attackers to spoof authentication forms and possibly capture credentials via unspecified vectors, aka Bug IDs CSCuo24931 and CSCuo24940. Cisco AnyConnect en Android y OS X no verifica correctamente el tipo de anfitrión, lo que permite a atacantes remotos falsificar los formularios de autenticación y posiblemente capturar credenciales a través de vectores no especificados, también conocido como Bug IDs CSCuo24931 y CSCuo24940. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3314 • CWE-20: Improper Input Validation •