一、 漏洞 CVE-2025-41421 基础信息
漏洞信息
                                        # TeamViewer 客户端权限提升漏洞

## 概述

TeamViewer Full Client 和 Host for Windows 存在对符号链接处理不当的问题。攻击者可利用此漏洞在未充分防护的设备上提升权限。

## 影响版本

- TeamViewer Remote 15.70 之前版本
- Tensor(相关版本未明确)

## 细节

漏洞源于对符号链接的不正确处理。具备本地非特权访问权限的攻击者可伪造更新文件路径,利用该漏洞实施权限提升攻击。

## 影响

攻击者成功利用漏洞后,可获得更高的系统权限,进而访问敏感信息,实现未经授权的数据访问。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Privilege Escalation via Symbolic Link Spoofing in TeamViewer Client
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper handling of symbolic links in the TeamViewer Full Client and Host for Windows — in versions prior to 15.70 of TeamViewer Remote and Tensor — allows an attacker with local, unprivileged access to a device lacking adequate malware protection to escalate privileges by spoofing the update file path. This may result in unauthorized access to sensitive information.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在文件访问前对链接解析不恰当(链接跟随)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-41421 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-41421 的情报信息
四、漏洞 CVE-2025-41421 的评论

暂无评论


发表评论