Ad

CVE-2026-12703

HIGH CVSS 3.1: 8,0 EPSS 0.23%
Обновлено 30 июля 2026
TeamViewer
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии до 15.80
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик TeamViewer
Публичный эксплойт Нет

Полный клиент и хост TeamViewer для macOS до версии 15.80 содержат ошибку бизнес-логики, которая может позволить злоумышленнику, прошедшему проверку подлинности, обойти настроенный 2FA для потока утверждения подключений через автоматический доступ и установить удаленное соединение с уязвимым хостом macOS.

Показать оригинальное описание (EN)

TeamViewer Full Client and Host for macOS before version 15.80 contain a business logic error that can allow an authenticated attacker to bypass a configured 2FA for Connections approval flow via Unattended Access and establish a remote connection to an affected macOS host.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1