当前位置: 首页 > news >正文

Devolutions Server权限提升漏洞分析与修复指南

CVE-2025-11957 - Devolutions Server基本用户权限提升漏洞

漏洞概述

CVE-2025-11957是Devolutions Server中存在的一个权限提升漏洞,CVSS 3.1评分为8.4(高危级别)。

漏洞描述

Devolutions Server 2025.2.12.0及更早版本中的临时访问工作流程存在授权机制缺陷,允许经过身份验证的基本用户通过精心构造的API请求自我批准或批准其他用户的临时访问请求,从而获得对保险库和条目的未授权访问权限。

技术详情

受影响产品

  • Devolutions Server 2025.2.12.0及更早版本

CVSS评分详情

  • 基础评分: 8.4(高危)
  • 攻击向量: 网络
  • 攻击复杂度: 高
  • 所需权限: 低
  • 用户交互: 不需要
  • 影响范围: 变更
  • 机密性影响: 高
  • 完整性影响: 高
  • 可用性影响: 低

相关弱点枚举

  • CWE-639: 通过用户控制密钥的授权绕过

解决方案

修复措施

  1. 应用供应商提供的Devolutions Server更新补丁
  2. 审查并限制临时访问批准权限
  3. 监控API请求中的未授权访问尝试

参考链接

  • Devolutions安全公告 DEVO-2025-0015

时间线

  • 发布日期: 2025年10月22日 17:15
  • 最后修改: 2025年10月22日 21:12
  • 远程利用: 是

漏洞历史记录

2025年10月22日

  • 由security@devolutions.net报告新CVE
  • 添加漏洞描述、CWE分类和参考链接
  • 由134c704f-9b21-4f2e-91b3-4a467353bcc0添加CVSS V3.1评分
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.sczhlp.com/news/226467/

相关文章:

  • 怎么看网站关键词排名网页设计教材
  • 网站共享备案可以申请支付接口网站页面相似度检测
  • 中国建设银行企业信息门户网站手机微网站注册登录源码
  • 北海网站建设网络公司wordpress $post
  • 残疾人网站服务平台甘肃住房建设厅的网站首页
  • 小语种服务网站优搜云seo
  • 关键词网站推广亚洲免费高清砖码区免下载
  • 公司做企业网站的哪家好注册网站刀具与钢材经营范围
  • 江苏省建设厅网站是公司宣传网站怎么做
  • 电脑上做免费网站教程视频布吉做网站公司
  • 大连企业网站哪一家好创意极简logo
  • 郑州旅游网站建设企业形象通用网站
  • 网站报错500软件商店安装免费下载
  • 管理网站建设哪家公司好wordpress 发布工具
  • 主流网站开发采用网页设计1000字心得
  • 高端品牌网站建设公司手机网站左右滑动
  • 台州市建设厅网站黔西县城市建设局网站
  • 很多卖假药冒产品用二级域名做网站怎么用网站做地标
  • 个人站长网站怎么查询自己注册的商标
  • 网站建设制作公司阿里巴巴国际网站首页视频怎么做
  • 手机备案网站不允许做企业网站
  • 深圳市做网站知名公司有哪些网页模板源代码之家
  • Linux下的拼音输入法 (3)
  • 深度剖析OpenHarmony AI Engine:开发板端侧大模型推理插件机制全链路拆解 - 实践
  • P2606 [ZJOI2010] 排列计数 分析
  • 在 Astro 博客中优雅使用 51.la 统计数据
  • 2025.10.24博客
  • 河南火焰山网站开发禹wordpress 获取页面列表
  • 服装行业网站建设比较好企业网络安全方案
  • 苏州门户网站有哪些简历电子版模板免费下载