CVE-2020-13699
Windows के लिए TeamViewer Desktop, संस्करण 15.8.3 से पहले, अपने कस्टम URI हैंडलर को ठीक से उद्धृत (quote) नहीं करता है। एक दुर्भावनापूर्ण वेबसाइट TeamViewer को मनमाने पैरामीटर के साथ लॉन्च कर सकती है,...
- प्रकाशित
- 29 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए TeamViewer Desktop, संस्करण 15.8.3 से पहले, अपने कस्टम URI हैंडलर को ठीक से उद्धृत (quote) नहीं करता है। एक दुर्भावनापूर्ण वेबसाइट TeamViewer को मनमाने पैरामीटर के साथ लॉन्च कर सकती है, जैसा कि teamviewer10: --play URL द्वारा प्रदर्शित किया गया है। एक हमलावर पीड़ित को NTLM प्रमाणीकरण अनुरोध भेजने के लिए मजबूर कर सकता है और या तो अनुरोध को रिले कर सकता है या ऑफ़लाइन पासवर्ड क्रैकिंग के लिए हैश को कैप्चर कर सकता है। यह teamviewer10, teamviewer8, teamviewerapi, tvchat1, tvcontrol1, tvfiletransfer1, tvjoinv8, tvpresent1, tvsendfile1, tvsqcustomer1, tvsqsupport1, tvvideocall1, और tvvpn1 को प्रभावित करता है। यह समस्या 8.0.258861, 9.0.258860, 10.0.258873, 11.0.258870, 12.0.258869, 13.2.36220, 14.2.56676, 14.7.48350, और 15.8.3 में ठीक कर दी गई है।
स्रोत
1CVE-2020-13699 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो TeamViewer के URI हैंडलर में एक कमांड इंजेक्शन भेद्यता है, तैयार किए गए लिंक के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।