Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2445

Опубликовано: 02 мая 2023
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

Improper access control in Subscriptions Folder path filter in Devolutions Server 2023.1.1 and earlier allows attackers with administrator privileges to retrieve usage information on folders in user vaults via a specific folder name.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
Версия до 2023.1.3.0 (исключая)

EPSS

Процентиль: 32%
0.00122
Низкий

4.9 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-346

Связанные уязвимости

CVSS3: 4.9
github
почти 3 года назад

Improper access control in Subscriptions Folder path filter in Devolutions Server 2023.1.1 and earlier allows attackers with administrator privileges to retrieve usage information on folders in user vaults via a specific folder name.

EPSS

Процентиль: 32%
0.00122
Низкий

4.9 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-346