cbcvebase.
CVE-2012-2493
published 2012-06-20

CVE-2012-2493: The VPN downloader implementation in the WebLaunch feature in Cisco AnyConnect Secure Mobility Client 2.x before 2.5 MR6 on Windows, and 2.x before 2.5 MR6 and…

PriorityP352critical9.3CVSS 2.0
AVNACMAuNCCICAC
EPSS
3.89%
89.0th percentile
The VPN downloader implementation in the WebLaunch feature in Cisco AnyConnect Secure Mobility Client 2.x before 2.5 MR6 on Windows, and 2.x before 2.5 MR6 and 3.x before 3.0 MR8 on Mac OS X and Linux, does not properly validate binaries that are received by the downloader process, which allows remote attackers to execute arbitrary code via vectors involving (1) ActiveX or (2) Java components, aka Bug ID CSCtw47523.

Affected

17 ranges
VendorProductVersion rangeFixed in
ciscoanyconnect_secure_mobility
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client
ciscoanyconnect_secure_mobility_client

CVSS provenance

nvdv2.09.3CRITICALAV:N/AC:M/Au:N/C:C/I:C/A:C
vendor_cisco9.3CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.