Vulnerabilidad en WebLaunch en Cisco Secure Desktop (CVE-2012-4655)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/09/2012
Última modificación:
11/04/2025
Descripción
La funcionalidad WebLaunch en Cisco Secure Desktop antes de v3.6.6020 no valida adecuadamente los binarios recibidos por el proceso de descarga, lo que permite a cualquier atacante ejecutar código de su elección a través de vectores relacionados con (1) ActiveX o (2) componentes Java. El problema esta identificado con los Bug IDs CSCtz76128 y CSCtz78204.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:secure_desktop:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.1.1.27:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.1.1.33:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.1.1.45:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.4.2048:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.5.841:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:secure_desktop:3.5.1077:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/50669
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac
- http://www.securityfocus.com/bid/55606
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78677
- http://secunia.com/advisories/50669
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac
- http://www.securityfocus.com/bid/55606
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78677



