Описание
Improper access control in PAM dashboard in Devolutions Remote Desktop Manager 2024.2.11 and earlier on Windows allows an authenticated user to bypass the execute permission via the use of the PAM dashboard.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.2.12.0 (исключая)Версия до 2024.2.12.0 (исключая)
Одно из
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:free:windows:*:*
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:team:windows:*:*
EPSS
Процентиль: 32%
0.00127
Низкий
7.2 High
CVSS3
Дефекты
CWE-1262
Связанные уязвимости
CVSS3: 7.2
github
больше 1 года назад
Improper access control in PAM dashboard in Devolutions Remote Desktop Manager 2024.2.11 and earlier on Windows allows an authenticated user to bypass the execute permission via the use of the PAM dashboard.
EPSS
Процентиль: 32%
0.00127
Низкий
7.2 High
CVSS3
Дефекты
CWE-1262