CNNVD-ID编号 | CNNVD-202403-443 |
CVE编号 | CVE-2024-1764 |
发布时间 | 2024-03-05 |
更新时间 | 2024-03-06 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Devolutions |
Devolutions Server是加拿大Devolutions公司的一个应用系统。提供功能齐全的共享帐户和密码管理解决方案。 Devolutions Server 2023.3.14.0 及之前版本存在安全漏洞,该漏洞源于Just-in-time (JIT) elevation模块中存在不当权限管理,允许用户在特定情况下即使在过期后仍继续使用高权限。
来源:devolutions.net
链接:https://devolutions.net/security/advisories/DEVO-2024-0002
CNNVD