CVE-2024-52940
AnyDesk jusqu'à la version 8.1.0 sur Windows, lorsque l'option « Allow Direct Connections » est activée, expose involontairement une adresse IP publique...
- Publié
- 18 nov. 2024
- Mise à jour
- 23 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 67,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
AnyDesk jusqu'à la version 8.1.0 sur Windows, lorsque l'option « Allow Direct Connections » est activée, expose involontairement une adresse IP publique dans le trafic réseau. L'attaquant doit connaître l'ID AnyDesk de la victime.
Sources
2CVE-2024-52940 - Une vulnérabilité zero-day dans la fonctionnalité « Allow Direct Connections » d'AnyDesk, découverte et enregistrée par Ebrahim Shafiei (EbraSha), exposant les adresses IP publiques et privées. Pour plus de détails, consultez les pages NVD, Tenable ou MITRE.
- AnySniffExploit
AnySniff est un outil de surveillance des connexions TCP de processus comme AnyDesk sur Windows. Il utilise la vulnérabilité CVE-2024-52940 pour suivre les connexions ouvertes et journaliser les adresses IP, les ports et d'autres détails.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.