Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5806

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2006
Última modificación:
09/04/2025

Descripción

El SSL VPN Client del Cisco Secure Desktop en versiones anteriores a la 3.1.1.45, cuando se está creando la configuración de un buscador web después de una conexión con éxito, almacena información sensible de la sesión del buscador en un directorio externo al CSD y permite al usuario guardar ficheros fuera de la parte segura, que no son borrados una vez que la conexión VPN finaliza con lo que permite a usuarios locales leer datos codificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_desktop:*:*:*:*:*:*:*:* 3.1.1.33 (incluyendo)