Неправильная проверка сертификата при обработке подключения к серверу Devolutions в диспетчере паролей Devolutions 2026.2.1.0 и более ранних версиях на Android, iOS и macOS позволяет злоумышленнику из соседней сети перехватывать и изменять конфиденциальную информацию с помощью поддельного сертификата TLS.
Показать оригинальное описание (EN)
Improper certificate validation in the Devolutions Server connection handling in Devolutions Password Manager 2026.2.1.0 and earlier on Android, iOS, and macOS allows an adjacent-network attacker to intercept and modify sensitive information via a forged TLS certificate.
Характеристики атаки
Последствия
Строка CVSS v3.1