CVE-2020-3433βCisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
PUBLISHEDvulnerability record
2022-10-24 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
Description
Cisco AnyConnect Secure Mobility Client for Windows interprocess communication (IPC) channel allows for insufficient validation of resources that are loaded by the application at run time. An attacker with valid credentials on Windows could execute code on the affected machine with SYSTEM privileges.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.