Devolutions Server 安全漏洞

CNNVD-ID编号 CNNVD-202403-443
CVE编号 CVE-2024-1764
发布时间 2024-03-05
更新时间 2024-03-06
漏洞类型 其他
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 Devolutions

漏洞介绍

Devolutions Server是加拿大Devolutions公司的一个应用系统。提供功能齐全的共享帐户和密码管理解决方案。 Devolutions Server 2023.3.14.0 及之前版本存在安全漏洞,该漏洞源于Just-in-time (JIT) elevation模块中存在不当权限管理,允许用户在特定情况下即使在过期后仍继续使用高权限。

漏洞补丁

目前暂无Devolutions Server 安全漏洞的补丁信息,如Devolutions Server 安全漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD