Ad

CVE-2026-8497

HIGH CVSS 3.1: 7,4 EPSS 0.08%
Обновлено 30 июля 2026
Improper
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Improper
Публичный эксплойт Нет

Неправильная проверка сертификата при обработке подключения к серверу Devolutions в диспетчере паролей Devolutions 2026.2.1.0 и более ранних версиях на Android, iOS и macOS позволяет злоумышленнику из соседней сети перехватывать и изменять конфиденциальную информацию с помощью поддельного сертификата TLS.

Показать оригинальное описание (EN)

Improper certificate validation in the Devolutions Server connection handling in Devolutions Password Manager 2026.2.1.0 and earlier on Android, iOS, and macOS allows an adjacent-network attacker to intercept and modify sensitive information via a forged TLS certificate.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1