Cisco AnyConnect Secure Mobility Client for Mac OS 后置链接漏洞

日期: 2022-02-08 | 影响软件: Cisco AnyConnect Secure Mobility Client | POC: 否

漏洞描述

Cisco AnyConnect Secure Mobility Client for Mac OS是美国思科(Cisco)公司的一款基于Mac OS平台的可通过任何设备安全访问网络和应用的安全移动客户端。 Cisco AnyConnect Secure Mobility Client for Mac OS 4.9.00086之前版本中的卸载程序组件存在后置链接漏洞,该漏洞源于程序未正确处理目录路径。攻击者可通过在特定路径上创建指向目标文件的符号链接利用该漏洞破坏文件的内容,进而导致拒绝服务。

PoC代码

暂无

相关漏洞推荐