Vulnerabilidad en AnyDesk (CVE-2024-52940)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
18/11/2024
Última modificación:
18/11/2024
Descripción
AnyDesk hasta la versión 8.1.0 en Windows, cuando está habilitada la opción Permitir conexiones directas, expone inadvertidamente una dirección IP pública dentro del tráfico de la red. El atacante debe conocer el ID de AnyDesk de la víctima.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA