CVE-2019-18988
高已发布
TeamViewer Desktop 远程登录绕过漏洞
- 已发布
- 2020年2月7日
- 已更新
- 2025年10月21日
- 分配 CNA
- mitre
- 观察到的证据
- 2021年11月3日
初级CVSS
7.0/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H4.7%
低 · 未来 30 天
- 百分位
- 91.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
TeamViewer Desktop 14.7.1965 及之前版本允许绕过远程登录访问控制,因为不同客户的安装使用了相同的密钥。至少从 v7.0.43148 开始,它就为所有安装使用共享的 AES 密钥,并且在当前产品版本中至少将其用于 OptionsPasswordAES。如果攻击者知道此密钥,就可以解密存储在 TeamViewer 注册表或配置文件中的受保护信息。在 v9.x 之前的版本中,攻击者可借此解密系统的无人值守访问密码(该密码允许远程登录系统以及进行无人值守的文件浏览)。最新版本仍将同一密钥用于 OptionsPasswordAES,但似乎改变了无人值守访问密码的存储方式。虽然在大多数情况下,攻击者需要在系统上具有现有会话,但如果注册表/配置密钥存储在机器之外(例如在文件共享或在线存储中),攻击者随后即可解密登录系统所需的密码。
来源
2- CVE-2019-18988漏洞利用
TeamViewer 存储凭据解密
枚举并解密Windows注册表中的TeamViewer凭据
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。