Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1939

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

No access control for the OTP key 

 on OTP entries

in Devolutions Remote Desktop Manager Windows 2022.3.33.0 and prior versions and Remote Desktop Manager Linux 2022.3.2.0 and prior versions allows non admin users to see OTP keys via the user interface.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:linux:*:*
Версия до 2022.3.2.0 (включая)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:windows:*:*
Версия до 2022.3.33.0 (включая)

EPSS

Процентиль: 42%
0.00201
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

No access control for the OTP key   on OTP entries in Devolutions Remote Desktop Manager Windows 2022.3.33.0 and prior versions and Remote Desktop Manager Linux 2022.3.2.0 and prior versions allows non admin users to see OTP keys via the user interface.

EPSS

Процентиль: 42%
0.00201
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-732
CWE-732