Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35483

Опубликовано: 11 янв. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Описание

AnyDesk before 6.1.0 on Windows, when run in portable mode on a system where the attacker has write access to the application directory, allows this attacker to compromise a local user account via a read-only setting for a Trojan horse gcapi.dll file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:anydesk:anydesk:*:*:*:*:*:windows:*:*
Версия от 5.4.2 (включая) до 6.1.0 (исключая)

EPSS

Процентиль: 35%
0.00145
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

AnyDesk before 6.1.0 on Windows, when run in portable mode on a system where the attacker has write access to the application directory, allows this attacker to compromise a local user account via a read-only setting for a Trojan horse gcapi.dll file.

EPSS

Процентиль: 35%
0.00145
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427