Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AnyDesk (CVE-2024-52940)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
18/11/2024
Última modificación:
18/11/2024

Descripción

AnyDesk hasta la versión 8.1.0 en Windows, cuando está habilitada la opción Permitir conexiones directas, expone inadvertidamente una dirección IP pública dentro del tráfico de la red. El atacante debe conocer el ID de AnyDesk de la víctima.