PT-2025-45347 · Anydesk · Anydesk

CVE-2025-27919

·

Publicado

2025-11-06

·

Atualizado

2025-11-12

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AnyDesk até 9.0.4
Descrição Um usuário conectado remotamente com a permissão "Controlar meu dispositivo" pode manipular as configurações remotas do AnyDesk e criar uma senha para o perfil de Acesso Completo sem precisar de confirmação da contraparte. Isso permite ao atacante conectar-se posteriormente sem confirmação da contraparte.
Recomendações Atualize o AnyDesk para uma versão superior a 9.0.4.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13994
CVE-2025-27919

Produtos afetados

Anydesk