Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qcr-g689-6g4f

Опубликовано: 05 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Improper access control in PAM feature in Devolutions Server 2025.1.6.0 and earlier allows a PAM user to self approve their PAM requests even if disallowed by the configured policy via specific user interface actions.

Improper access control in PAM feature in Devolutions Server 2025.1.6.0 and earlier allows a PAM user to self approve their PAM requests even if disallowed by the configured policy via specific user interface actions.

EPSS

Процентиль: 14%
0.00046
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
nvd
9 месяцев назад

Improper access control in PAM feature in Devolutions Server allows a PAM user to self approve their PAM requests even if disallowed by the configured policy via specific user interface actions. This issue affects Devolutions Server versions from 2025.1.3.0 through 2025.1.6.0, and all versions up to 2024.3.15.0.

CVSS3: 6.8
fstec
9 месяцев назад

Уязвимость модуля PAM (Privileged Access Management) платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информацией Devolutions Server, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 14%
0.00046
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284