Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4415

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2007
Última modificación:
15/10/2018

Descripción

Cisco VPN Client sobre Windows anterior a 5.0.01.0600, y la versión 5.0.01.0600 InstallShield (IS), utiliza permisos débiles para cvpnd.exe (modificando los privilegios en Interactive Users), lo cual permite a usuarios locales ganar privilegios a través de un cvpnd.exe modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:vpn_client:*:*:windows:*:*:*:*:* 5.0.01 (incluyendo)
cpe:2.3:a:cisco:vpn_client:5.0.01.0600:*:*:*:*:*:*:*