SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2015-0665

The Hostscan module in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary files via crafted IPC messages, aka Bug ID CSCus79173.

MEDIUM 6.6EPSS 0.39%

Does this matter?

Lower severity and a low EPSS score (0.39%). Track it; it rarely justifies an emergency change on its own.

Description

The Hostscan module in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary files via crafted IPC messages, aka Bug ID CSCus79173.

CVSS 2.0
6.6 MEDIUMAV:L/AC:L/Au:N/C:N/I:C/A:C
EPSS
0.39% probability · 32th percentile
CISA KEV
Not listed
Weakness
CWE-22
Affected
cisco/anyconnect secure mobility client
Source
psirt@cisco.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.