Ad

CVE-2026-13327

HIGH CVSS 3.1: 8,3 EPSS 0.13%
Обновлено 20 сентября 2026
Improper
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Improper
Публичный эксплойт Нет

Improper certificate validation on LDAPS connections to Active Directory in Devolutions Server 2026.2.16 and earlier allows a network-positioned attacker to intercept privileged directory service credentials via a spoofed domain controller certificate.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1