Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-12149

Опубликовано: 04 дек. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Incorrect permission assignment in temporary access requests component in Devolutions Remote Desktop Manager 2024.3.19.0 and earlier on Windows allows an authenticated user that request temporary permissions on an entry to obtain more privileges than requested.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:free:windows:*:*
Версия до 2024.3.20.0 (исключая)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:team:windows:*:*
Версия до 2024.3.20.0 (исключая)

EPSS

Процентиль: 46%
0.0023
Низкий

8.1 High

CVSS3

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 8.1
github
около 1 года назад

Incorrect permission assignment in temporary access requests component in Devolutions Remote Desktop Manager 2024.3.19.0 and earlier on Windows allows an authenticated user that request temporary permissions on an entry to obtain more privileges than requested.

EPSS

Процентиль: 46%
0.0023
Низкий

8.1 High

CVSS3

Дефекты

CWE-732
CWE-732