Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36537

Опубликовано: 24 июн. 2025
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

Incorrect Permission Assignment for Critical Resource in the TeamViewer Client (Full and Host) of TeamViewer Remote and Tensor prior Version 15.67 on Windows allows a local unprivileged user to trigger arbitrary file deletion with SYSTEM privileges via leveraging the MSI rollback mechanism. The vulnerability only applies to the Remote Management features: Backup, Monitoring, and Patch Management.

EPSS

Процентиль: 2%
0.00014
Низкий

7 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7
github
7 месяцев назад

Incorrect Permission Assignment for Critical Resource in the TeamViewer Client (Full and Host) of TeamViewer Remote and Tensor prior Version 15.67 on Windows allows a local unprivileged user to trigger arbitrary file deletion with SYSTEM privileges via leveraging the MSI rollback mechanism. The vulnerability only applies to the Remote Management features: Backup, Monitoring, and Patch Management.

CVSS3: 7
fstec
8 месяцев назад

Уязвимость программного обеспечения TeamViewer Remote Full Client, связанная с неправильным назначением разрешений для файлов, позволяющая нарушителю удалить произвольные файлы

EPSS

Процентиль: 2%
0.00014
Низкий

7 High

CVSS3

Дефекты

CWE-732