Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-12151

Опубликовано: 04 дек. 2024
Источник: nvd
CVSS3: 5
EPSS Низкий

Описание

Incorrect permission assignment in the user migration feature in Devolutions Server 2024.3.8.0 and earlier allows users to retain their old permission sets.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
Версия до 2024.3.9.0 (исключая)

EPSS

Процентиль: 33%
0.00134
Низкий

5 Medium

CVSS3

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 5
github
около 1 года назад

Incorrect permission assignment in the user migration feature in Devolutions Server 2024.3.8.0 and earlier allows users to retain their old permission sets.

EPSS

Процентиль: 33%
0.00134
Низкий

5 Medium

CVSS3

Дефекты

CWE-732
CWE-732