Описание
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.3.11.0 (исключая)
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00096
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-287
CWE-640
Связанные уязвимости
CVSS3: 5.4
github
12 месяцев назад
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
EPSS
Процентиль: 27%
0.00096
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-287
CWE-640