| Дата публикации: | 08.10.2015 |
| Всего просмотров: | 1448 |
| Опасность: | Высокая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:P/RL:U/RC:C) |
| CVE ID: | CVE-2015-7600 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Повышение привилегий |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Cisco VPN Client 5.x |
| Уязвимые версии: | Cisco VPN Client 5.0.07.0440, возможно, более ранние версии |
| Описание: | Уязвимость позволяет локальному пользователю повысить привилегии. Уязвимость существует из-за недостаточной проверки разрешений на запись в файл vpnclient.ini. Локальный пользователь может добавить в vpnclient.ini команду на запуск произвольного кода с привилегиями целевого пользователя. |
| Решение: | Способа исправления уязвимости не существует. Производитель не планирует выпускать исправление. |
| Ссылки: | https://www.nettitude.co.uk/vulnerability-discovered-in-unsupported-cisco-systems-vpn-client/ |