BDU:2023-05501: Уязвимость VPN-клиента программного средства антивирусной защиты Clario, связанная с отсутствием защиты передаваемых данных, позволяющая нарушителю отправить произвольный IP-трафик в виде открытого текста за пределы VPN-туннеля

Описание уязвимости Уязвимость VPN-клиента программного средства антивирусной защиты Clario связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить произвольный IP-трафик в виде открытого текста за пределы VPN-туннеля
Вендор Cisco Systems Inc., Clario Tech Limited
Наименование ПО AnyConnect Secure Mobility Client, Cisco Secure Client, Clario
Версия ПО
  • - (AnyConnect Secure Mobility Client)
  • - (Cisco Secure Client)
  • до 5.9.1.1662 включительно (Clario)
Тип ПО Программное средство защиты, Средство защиты
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Передача секретной информации в виде открытого текста
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 09.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование средств межсетевого экранирования;
- сегментирование сети с целью ограничения доступа к сегменту из других подсетей.
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Данные уточняются
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения