PT-2026-42736 · Teamviewer · Teamviewer Dex Platform
CVE-2026-8381
·
Publicado
2026-05-22
·
Atualizado
2026-05-22
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
TeamViewer DEX Platform (On-Premises) versões anteriores a 9.2
Descrição
Um problema de controle de acesso quebrado existe onde certos endpoints de API de backend não aplicam corretamente as verificações de autorização. Isso permite que um usuário autenticado com baixos privilégios execute ações e acesse recursos destinados a funções de privilégios mais altos, potencialmente concedendo acesso não autorizado a funcionalidades administrativas ou sensíveis.
Recomendações
Atualize para a versão 9.2 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamviewer Dex Platform