Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1193

Опубликовано: 10 фев. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Improper host validation in the certificate validation component in Devolutions Remote Desktop Manager on 2024.3.19 and earlier on Windows allows an attacker to intercept and modify encrypted communications via a man-in-the-middle attack by presenting a certificate for a different host.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:free:windows:*:*
Версия до 2024.3.20.0 (исключая)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:team:windows:*:*
Версия до 2024.3.20.0 (исключая)

EPSS

Процентиль: 17%
0.00053
Низкий

8.1 High

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 8.1
github
12 месяцев назад

Improper host validation in the certificate validation component in Devolutions Remote Desktop Manager on 2024.3.19 and earlier on Windows allows an attacker to intercept and modify encrypted communications via a man-in-the-middle attack by presenting a certificate for a different host.

EPSS

Процентиль: 17%
0.00053
Низкий

8.1 High

CVSS3

Дефекты

CWE-295
CWE-295