CVE-2026-4927

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 3 апреля 2026
Devolutions
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 2026.1.6.0 — 2026.1.12.0
Устранено в версии 2026.1.12.0
Тип уязвимости CWE-201
Поставщик Devolutions
Публичный эксплойт Нет

Раскрытие конфиденциальной информации в функции MFA пользователей в Devolutions Server позволяет пользователям с правами управления пользователями получать OTP-ключи других пользователей через аутентифицированный запрос API. Эта проблема затрагивает серверы: с 2026.1.6 по 2026.1.11.

Показать оригинальное описание (EN)

Exposure of sensitive information in the users MFA feature in Devolutions Server allows users with user management privileges to obtain other users OTP keys via an authenticated API request. This issue affects Server: from 2026.1.6 through 2026.1.11.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Devolutions Devolutions_Server
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
2026.1.6.0 2026.1.12.0