Неправильная аутентификация во внешнем потоке аутентификации OAuth в Devolutions Server 2026.1.11 и более ранних версиях позволяет аутентифицированному пользователю проходить аутентификацию в качестве других пользователей, включая администраторов, посредством повторного использования кода сеанса из внешнего потока аутентификации.
Показать оригинальное описание (EN)
Improper authentication in the external OAuth authentication flow in Devolutions Server 2026.1.11 and earlier allows an authenticated user to authenticate as other users, including administrators, via reuse of a session code from an external authentication flow.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Devolutions Devolutions_Server
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
|
— |
2026.1.12.0
|