CVE-2015-4289: Cisco AnyConnect Secure Mobility Client
Medium severity, CVSS 6.4. EPSS: 1.9% chance of exploitation in the next 30 days.
Directory traversal vulnerability in Cisco AnyConnect Secure Mobility Client 4.0(2049) allows remote head-end systems to write to arbitrary files via a crafted configuration attribute, aka Bug ID CSCut93920.
Affected products
- Cisco AnyConnect Secure Mobility Client: version 4.0(2049) only
Published 2015-08-01. Last modified 2026-06-17.