Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1574

Опубликовано: 02 апр. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Information disclosure in the user creation feature of a MSSQL data source in Devolutions Remote Desktop Manager 2023.1.9 and below on Windows allows an attacker with access to the user interface to obtain sensitive information via the error message dialog that displays the password in clear text.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:windows:*:*
Версия до 2023.1.10 (исключая)

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 6.5
github
почти 3 года назад

Information disclosure in the user creation feature of a MSSQL data source in Devolutions Remote Desktop Manager 2023.1.9 and below on Windows allows an attacker with access to the user interface to obtain sensitive information via the error message dialog that displays the password in clear text.

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522