Полный клиент и хост TeamViewer для macOS до версии 15.80 содержат ошибку бизнес-логики, которая может позволить злоумышленнику, прошедшему проверку подлинности, обойти настроенный 2FA для потока утверждения подключений через автоматический доступ и установить удаленное соединение с уязвимым хостом macOS.
Показать оригинальное описание (EN)
TeamViewer Full Client and Host for macOS before version 15.80 contain a business logic error that can allow an authenticated attacker to bypass a configured 2FA for Connections approval flow via Unattended Access and establish a remote connection to an affected macOS host.
Характеристики атаки
Последствия
Строка CVSS v3.1