CVE-2011-2041

Cisco AnyConnect <2.3.254 - Privilege Escalation

Title source: llm
STIX 2.1

Description

The Start Before Logon (SBL) functionality in Cisco AnyConnect Secure Mobility Client (formerly AnyConnect VPN Client) before 2.3.254 on Windows, and on Windows Mobile, allows local users to gain privileges via unspecified user-interface interaction, aka Bug ID CSCta40556.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/72716
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1025591
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/48077

Scores

EPSS 0.0031
EPSS Percentile 23.3%

Details

CWE
CWE-264
Status published
Products (10)
cisco/anyconnect_secure_mobility_client 2.0
cisco/anyconnect_secure_mobility_client 2.1
cisco/anyconnect_secure_mobility_client 2.2
cisco/anyconnect_secure_mobility_client 2.2.128
cisco/anyconnect_secure_mobility_client 2.2.133
cisco/anyconnect_secure_mobility_client 2.2.136
cisco/anyconnect_secure_mobility_client 2.2.140
cisco/anyconnect_secure_mobility_client 2.3
cisco/anyconnect_secure_mobility_client 2.3.185
cisco/anyconnect_secure_mobility_client < 2.3.2016
Published Jun 02, 2011
Tracked Since Feb 18, 2026