Cisco AnyConnect für Windows – Unkontrollierter Suchpfad
Kennzahlen
- CVSS-Basiswert
- 6.5
- EPSS
- 28.31%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
Changelog
-
2026-08-13 · zuletzt
- CVSS-Basiswert ergänzt: 6.5 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Mittel.
-
2026-07-18
- Zusätzlich betroffen: splunk.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Cisco (Webex/UC)
- Cisco Catalyst SD-WAN Controller – Authentication Bypass (Mai 2026) KEV CVE-2026-20182
- Cisco Catalyst SD-WAN Controller und Manager – Authentication Bypass KEV CVE-2026-20127
- Cisco ASA und FTD Buffer Overflow Vulnerability KEV CVE-2025-20333
- Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution) KEV CVE-2026-20131
- Cisco ASA und FTD – Read-Only Path Traversal KEV CVE-2020-3452
- Cisco ASA – Denial-of-Service KEV CVE-2018-0296
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.