Cisco AnyConnect Secure Mobility Client pour Windows : Exécution de code via détournement de DLL du module VPN Posture (HostScan)
Origine: bjCSIRT Numéro: 2021/ALERTE/004 Date de l’alerte: 19/02/2021 APERÇU : Libellée CVE-2021-1366, cette vulnérabilité permettrait à un attaquant interne authentifié d'effectuer une attaque par détournement de DLL sur un dispositif affecté, afin d'exécuter du code. DESCRIPTION : Une vulnérabilité dans le canal de communication…
