Informazioni sul CVE-2019-16007

Cisco AnyConnect Secure Mobility Client for Android Service Hijack Vulnerability

CWE ID: CWE-345

Base Score (CVSS): N/A

CVE: CVE-2019-16007

Descrizione: A vulnerability in the inter-service communication of Cisco AnyConnect Secure Mobility Client for Android could allow an unauthenticated, local attacker to perform a service hijack attack on an affected device or cause a denial of service (DoS) condition. The vulnerability is due to the use of implicit service invocations. An attacker could exploit this vulnerability by persuading a user to install a malicious application. A successful exploit could allow the attacker to access confidential user information or cause a DoS condition on the AnyConnect application.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco AnyConnect Secure Mobility Client

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco AnyConnect Secure Mobility Client
Anno: 2019
CWE: CWE-345
CVSS: 0.0