A vulnerability described as problematic has been identified in AnyDesk 2.5.0. Affected by this issue is some unknown functionality of the component Installation Handler. The manipulation results in unquoted search path. This vulnerability is cataloged as CVE-2016-20094. The attack must be initiated from a local position. Furthermore, there is an... Weiterlesen: CVE-2016-20094 | AnyDesk 2.5.0 Installation unquoted search path (Exp…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2016-20094 | AnyDesk 2.5.0 Installation unquoted search path (Exploit 40410 / EDB-40410)
A vulnerability described as problematic has been identified in AnyDesk 2.5.0. Affected by this issue is some unknown functionality of the component…
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
NVD Primärbewertung & CISA SSVCCVE-2016-20094
NVD: AnalyzedNVD 7.8 · HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 29.09.2026, 09:10 UTC
Ausnutzung beobachtet: Public PoC Automatisierbar: Nein Technischer Impact: Total
CISA-SSVC-Triage (vulnrichment)CVE-2016-20094
Exploitation: poc (PoC verfügbar)Automatable: no (Nicht automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2026-06-22T15:49:04.863748Z · CISA Coordinator
Advisory Radar
Workaround & Virtual-Patching empfohlen
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referenceanydesk.com
-
Web Referenceanydesk.com
2 öffentliche Exploit-Referenz(en) detektiert (Exploit Database (EDB)).
PoC einsehen