Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5358

Опубликовано: 01 нояб. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Improper access control in Report log filters feature in Devolutions Server 2023.2.10.0 and earlier allows attackers to retrieve logs from vaults or entries they are not allowed to access via the report request url query parameters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
Версия до 2023.3.4.0 (исключая)

EPSS

Процентиль: 44%
0.0022
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
github
больше 2 лет назад

Improper access control in Report log filters feature in Devolutions Server 2023.2.10.0 and earlier allows attackers to retrieve logs from vaults or entries they are not allowed to access via the report request url query parameters.

EPSS

Процентиль: 44%
0.0022
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-Other