cbcvebase.
CVE-2012-4655
published 2012-09-24

CVE-2012-4655: The WebLaunch feature in Cisco Secure Desktop before 3.6.6020 does not properly validate binaries that are received by the downloader process, which allows…

PriorityP352critical9.3CVSS 2.0
AVNACMAuNCCICAC
EPSS
4.64%
90.6th percentile
The WebLaunch feature in Cisco Secure Desktop before 3.6.6020 does not properly validate binaries that are received by the downloader process, which allows remote attackers to execute arbitrary code via vectors involving (1) ActiveX or (2) Java components, aka Bug IDs CSCtz76128 and CSCtz78204.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
ciscoanyconnect_secure_mobility
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop
ciscosecure_desktop

CVSS provenance

nvdv2.09.3CRITICALAV:N/AC:M/Au:N/C:C/I:C/A:C
vendor_cisco9.3CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.