TeamViewer DEX输入验证漏洞(CVE-2025-12687)深度解析:不当命令可导致服务拒绝

本文详细分析了CVE-2025-12687漏洞,该漏洞存在于TeamViewer DEX客户端的内容分发服务中,由于输入验证不当,攻击者可通过特制命令导致应用程序崩溃和服务终止。

CVE-2025-12687: CWE-20 TeamViewer DEX中的不当输入验证

严重性:中等 类型:漏洞

CVE-2025-12687

TeamViewer DEX客户端(原1E客户端)的内容分发服务(NomadBranch.exe)在25.11之前的Windows版本中存在一个漏洞。恶意攻击者可以通过特制的命令导致拒绝服务(应用程序崩溃),从而导致服务终止。

技术详情

数据版本:5.2 分配者简称:TV 日期保留:2025-11-04T08:30:21.490Z CVSS版本:3.1 状态:已发布

威胁ID:693aad517d4c6f31f7a4fe31 添加到数据库:2025年12月11日,上午11:38:57 最后更新:2025年12月11日,上午11:39:58 查看次数:1

社区评论

0条评论

众包缓解策略,共享情报上下文,并对最有帮助的回应进行投票。登录以添加您的声音,帮助防御者保持领先。

排序方式:最新、最旧、热门

撰写评论

社区提示

▼加载社区见解…

想要贡献缓解步骤或威胁情报上下文?请登录或创建账户以加入社区讨论。

相关威胁

  • CVE-2025-64995:TeamViewer DEX中的CWE-427不受控制的搜索路径元素

    • 严重性:中等
    • 类型:漏洞
    • 发布时间:2025年12月11日,星期四
  • CVE-2025-64994:TeamViewer DEX中的CWE-427不受控制的搜索路径元素

    • 严重性:中等
    • 类型:漏洞
    • 发布时间:2025年12月11日,星期四
  • CVE-2025-64993:TeamViewer DEX中的CWE-20不当输入验证

    • 严重性:中等
    • 类型:漏洞
    • 发布时间:2025年12月11日,星期四
  • CVE-2025-64992:TeamViewer DEX中的CWE-20不当输入验证

    • 严重性:中等
    • 类型:漏洞
    • 发布时间:2025年12月11日,星期四
  • CVE-2025-64991:TeamViewer DEX中的CWE-20不当输入验证

    • 严重性:中等
    • 类型:漏洞
    • 发布时间:2025年12月11日,星期四

操作

使用AI进行分析

请登录控制台以使用AI分析功能。

分享

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取专业版访问权限,享受改进的分析功能和更高的速率限制。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计