CVE-2026-3131

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 25 февраля 2026
Devolutions
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 2025.3.15.0
Устранено в версии 2025.3.15.0
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Devolutions
Публичный эксплойт Нет

Неправильный контроль доступа в нескольких конечных точках DVLS REST API в Devolutions Сервер 2025.3.14.0 и более ранние версии позволяют аутентифицированному пользователю с разрешением только на просмотр получать доступ к конфиденциальным данным подключения.

Показать оригинальное описание (EN)

Improper access control in multiple DVLS REST API endpoints in Devolutions Server 2025.3.14.0 and earlier allows an authenticated user with view-only permission to access sensitive connection data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Devolutions Devolutions_Server
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
2025.3.15.0