Page 6 of 37 results (0.005 seconds)

CVSS: 7.2EPSS: 0%CPEs: 3EXPL: 0

Cisco AnyConnect Secure Mobility Client before 3.1(8009) and 4.x before 4.0(2052) on Linux does not properly implement unspecified internal functions, which allows local users to obtain root privileges via crafted vpnagent options, aka Bug ID CSCus86790. Cisco AnyConnect Secure Mobility Client anterior a 3.1(8009) y 4.x anterior a 4.0(2052) en Linux no implementa correctamente las funciones internas no especificadas, lo que permite a usuarios locales obtener privilegios root a través de opciones vpnagent manipuladas, también conocido como Bug ID CSCus86790. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39158 http://www.securityfocus.com/bid/74954 http://www.securitytracker.com/id/1032472 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

The IPC channel in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary userspace memory locations, and consequently gain privileges, via crafted messages, aka Bug ID CSCus79195. El canal IPC en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir a localizaciones de memoria de espacios de usuarios arbitrarias, y como consecuencia ganar privilegios, a través de mensajes manipulados, también conocido como Bug ID CSCus79195. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37861 http://www.securitytracker.com/id/1031932 • CWE-20: Improper Input Validation •

CVSS: 6.6EPSS: 0%CPEs: 1EXPL: 0

The Hostscan module in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary files via crafted IPC messages, aka Bug ID CSCus79173. El módulo Hostscan en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir en archivos arbitrarios a través de mensajes IPC modificados, también conocido como ID CSCus79173. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37862 http://www.securitytracker.com/id/1031931 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 7.2EPSS: 0%CPEs: 1EXPL: 0

Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to gain privileges via crafted IPC messages that trigger use of root privileges for a software-package installation, aka Bug ID CSCus79385. Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales obtener privilegios a través de mensajes IPC modificados que provocan el uso de privilegios de root en la instalación de paquete de software, también conocido como IDCSCus79385. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37860 http://www.securitytracker.com/id/1031933 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.6EPSS: 0%CPEs: 1EXPL: 0

Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier does not properly implement access control for IPC messages, which allows local users to write to arbitrary files via crafted messages, aka Bug ID CSCus79392. Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores no implementa adecuadamente el control de acceso para mensajes IPC, lo que permite a usuarios locales escribir en archivos arbitrarios a través de mensajes modificados, también conocido como Bug ID CSCus79392. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37863 http://www.securitytracker.com/id/1031930 • CWE-264: Permissions, Privileges, and Access Controls •