Описание
Уязвимость модуля PAM платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информацией Devolutions Serverr существует из-за сбоя функции сброса пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повторно использовать пароль пользователя Oracle после регистрации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
EPSS
5.4 Medium
CVSS3
5.5 Medium
CVSS2