Описание
Incorrect authorization in PAM vaults in Devolutions Server 2024.3.12 and earlier allows an authenticated user to bypass the 'add in root' permission.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.3.13.0 (исключая)
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00115
Низкий
7.1 High
CVSS3
Дефекты
CWE-863
CWE-863
Связанные уязвимости
CVSS3: 7.1
github
11 месяцев назад
Incorrect authorization in PAM vaults in Devolutions Server 2024.3.12 and earlier allows an authenticated user to bypass the 'add in root' permission.
EPSS
Процентиль: 30%
0.00115
Низкий
7.1 High
CVSS3
Дефекты
CWE-863
CWE-863