CVE-2026-4396

HIGH CVSS 3.1: 8,1 EPSS 0.01%
Обновлено 30 марта 2026
Improper
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии до 2026.1.1.0
Устранено в версии 2026.1.1.0
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Improper
Публичный эксплойт Нет

Неправильная проверка сертификата в службе отчетов Devolutions Hub 2025.3.1.1 и более ранние версии позволяют сетевому злоумышленнику выполнить атака «человек посередине» через отключенную проверку сертификата TLS.

Показать оригинальное описание (EN)

Improper certificate validation in Devolutions Hub Reporting Service 2025.3.1.1 and earlier allows a network attacker to perform a man-in-the-middle attack via disabled TLS certificate verification.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Devolutions Hub_Reporting_Service
cpe:2.3:a:devolutions:hub_reporting_service:*:*:*:*:*:*:*:*
2026.1.1.0