Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2ph-vgmf-8gqh

Опубликовано: 18 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

AnyDesk through 8.1.0 on Windows, when Allow Direct Connections is enabled, inadvertently exposes a public IP address within network traffic. The attacker must know the victim's AnyDesk ID.

AnyDesk through 8.1.0 on Windows, when Allow Direct Connections is enabled, inadvertently exposes a public IP address within network traffic. The attacker must know the victim's AnyDesk ID.

EPSS

Процентиль: 95%
0.15723
Средний

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

AnyDesk through 8.1.0 on Windows, when Allow Direct Connections is enabled, inadvertently exposes a public IP address within network traffic. The attacker must know the victim's AnyDesk ID.

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость функции Allow Direct Connections программного обеспечения для удалённого доступа и управления AnyDesk, позволяющая нарушителю раскрыть защищаемую информацию об IP-адресе целевой системы

EPSS

Процентиль: 95%
0.15723
Средний

7.5 High

CVSS3

Дефекты

CWE-532