Cisco AnyConnect Secure Mobility... CVE-2018-0100 CNNVD-201801-619

3.6 AV AC AU C I A
发布: 2018-01-18
修订: 2019-10-09

Cisco AnyConnect Secure Mobility Client是美国思科(Cisco)公司的一款可通过任何设备安全访问网络和应用的安全移动客户端。Profile Editor是其中的一个Profile文档编辑器。 Cisco AnyConnect Secure Mobility Client中的Profile Editor存在XML外部实体注入漏洞,该漏洞源于程序没有正确的处理XML外部实体条目。本地攻击者可通过注入带有恶意条目的特制XML文件利用该漏洞读取和写入文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息