Описание
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.3.11.0 (исключая)
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00337
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-287
CWE-640
Связанные уязвимости
CVSS3: 5.4
github
больше 1 года назад
Improper password reset in PAM Module in Devolutions Server 2024.3.10.0 and earlier allows an authenticated user to reuse the oracle user password after check-in due to crash in the password reset functionality.
CVSS3: 5.4
fstec
больше 1 года назад
Уязвимость модуля PAM платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информацией Devolutions Server, позволяющая нарушителю повторно использовать пароль
EPSS
Процентиль: 26%
0.00337
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-287
CWE-640