Раскрытие конфиденциальной информации в функции MFA пользователей в Devolutions Server позволяет пользователям с правами управления пользователями получать OTP-ключи других пользователей через аутентифицированный запрос API.
Эта проблема затрагивает серверы: с 2026.1.6 по 2026.1.11.
Показать оригинальное описание (EN)
Exposure of sensitive information in the users MFA feature in Devolutions Server allows users with user management privileges to obtain other users OTP keys via an authenticated API request. This issue affects Server: from 2026.1.6 through 2026.1.11.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Devolutions Devolutions_Server
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
|
2026.1.6.0
|
2026.1.12.0
|