CVE-2011-2041
The Start Before Logon (SBL) functionality in Cisco AnyConnect Secure Mobility Client (formerly AnyConnect VPN Client) before 2.3.254 on Windows, and on Windows Mobile, allows local users to gain privileges via unspecified user-interface interaction,…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (0.31%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
The Start Before Logon (SBL) functionality in Cisco AnyConnect Secure Mobility Client (formerly AnyConnect VPN Client) before 2.3.254 on Windows, and on Windows Mobile, allows local users to gain privileges via unspecified user-interface interaction, aka Bug ID CSCta40556.
- CVSS 2.0
- 7.2 HIGHAV:L/AC:L/Au:N/C:C/I:C/A:C
- EPSS
- 0.31% probability · 24th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-264
- Affected
- cisco/anyconnect secure mobility client
- Source
- psirt@cisco.com
References
- http://osvdb.org/72716
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b80123.shtmlVendor Advisory
- http://www.securityfocus.com/bid/48077
- http://www.securitytracker.com/id?1025591
- http://osvdb.org/72716
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b80123.shtmlVendor Advisory
- http://www.securityfocus.com/bid/48077
- http://www.securitytracker.com/id?1025591
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.