Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27919

Опубликовано: 06 нояб. 2025
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

An issue was discovered in AnyDesk through 9.0.4. A remotely connected user with the "Control my device" permission can manipulate remote AnyDesk settings and create a password for the Full Access profile without needing confirmation from the counterparty. Consequently, the attacker can later connect without this counterparty confirmation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:anydesk:anydesk:*:*:*:*:*:windows:*:*
Версия до 9.0.4 (включая)

EPSS

Процентиль: 18%
0.00057
Низкий

8.2 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-284

Связанные уязвимости

CVSS3: 8.2
github
3 месяца назад

An issue was discovered in AnyDesk through 9.0.4. A remotely connected user with the "Control my device" permission can manipulate remote AnyDesk settings and create a password for the Full Access profile without needing confirmation from the counterparty. Consequently, the attacker can later connect without this counterparty confirmation.

CVSS3: 8.2
fstec
3 месяца назад

Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с ошибками обработки разрешений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

8.2 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-284