Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04976

Опубликовано: 01 апр. 2026
Источник: fstec
CVSS3: 8.2
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость реализации протокола авторизации OAuth платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информацией Devolutions Server связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти многофакторную аутентификацию путем отправки специально сформированного запроса

Вендор

Devolutions

Наименование ПО

Devolutions Server

Версия ПО

до 2026.1.12 (Devolutions Server)
до 2025.3.18 (Devolutions Server)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://devolutions.net/security/advisories/DEVO-2026-0010/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00326
Низкий

8.2 High

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.2
nvd
4 месяца назад

Improper authentication in the two-factor authentication (2FA) feature in Devolutions Server 2026.1.11 and earlier allows a remote attacker with valid credentials to bypass multifactor authentication and gain unauthorized access to the victim account via reuse of a partially authenticated session token.

CVSS3: 8.2
github
4 месяца назад

Improper authentication in the two-factor authentication (2FA) feature in Devolutions Server 2026.1.11 and earlier allows a remote attacker with valid credentials to bypass multifactor authentication and gain unauthorized access to the victim account via reuse of a partially authenticated session token.

EPSS

Процентиль: 25%
0.00326
Низкий

8.2 High

CVSS3

6.6 Medium

CVSS2