PT-2025-45344 · Anydesk · Anydesk

CVE-2025-27916

·

Publicado

2025-11-06

·

Atualizado

2025-12-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AnyDesk até a 9.0.4
Descrição Existe uma falha no AnyDesk na qual, quando uma conexão é estabelecida entre dois clientes utilizando um endereço IP, a manipulação de dados é possível, resultando na falsificação do ID do AnyDesk.
Recomendações Atualize o AnyDesk para uma versão superior à 9.0.4.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13992
CVE-2025-27916

Produtos afetados

Anydesk