AnyConnect Filename Directory Traversal Vulnerability
BID:44076
Info
AnyConnect Filename Directory Traversal Vulnerability
| Bugtraq ID: | 44076 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-4148 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 13 2010 12:00AM |
| Updated: | Apr 13 2015 08:02PM |
| Credit: | High-Tech Bridge SA - Ethical Hacking & Penetration Testing |
| Vulnerable: |
AnyConnect AnyConnect 1.2.3.0 |
| Not Vulnerable: | |
Exploit / POC
AnyConnect Filename Directory Traversal Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into visiting a malicious FTP site.
To exploit this issue, an attacker must entice an unsuspecting victim into visiting a malicious FTP site.
Solution / Fix
AnyConnect Filename Directory Traversal Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Currently we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
AnyConnect Filename Directory Traversal Vulnerability
References:
References:
- Vendor Homepage (AnyConnect)
- Directory Traversal Vulnerability in AnyConnect (htbridge)