Описание
Weak password derivation for export in Devolutions Remote Desktop Manager before 2022.1 allows information disclosure via a password brute-force attack. An error caused base64 to be decoded.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2022.1 (исключая)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00276
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-307
CWE-307
Связанные уязвимости
CVSS3: 7.5
github
около 3 лет назад
Weak password derivation for export in Devolutions Remote Desktop Manager before 2022.1 allows information disclosure via a password brute-force attack. An error caused base64 to be decoded.
EPSS
Процентиль: 51%
0.00276
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-307
CWE-307