漏洞信息详情
AnyDesk 格式化字符串错误漏洞
漏洞简介
Anydesk是德国Anydesk公司的一款远程桌面连接软件。
AnyDesk 5.5.3之前版本(Linux和FreeBSD平台)中存在格式化字符串错误漏洞。远程攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://download.anydesk.com/changelog.txt
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/158291/AnyDesk-GUI-Format-String-Write.html
来源:MISC
链接:https://packetstormsecurity.com/files/161628/AnyDesk-5.5.2-Remote-Code-Execution.html
来源:MISC
链接:https://devel0pment.de/?p=1881
来源:MISC
链接:https://download.anydesk.com/changelog.txt
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158291/AnyDesk-GUI-Format-String-Write.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13160
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161628/AnyDesk-5.5.2-Remote-Code-Execution.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/49613
受影响实体
暂无
补丁
- AnyDesk 格式化字符串错误漏洞的修复措施<!--2020-6-9-->
还没有评论,来说两句吧...