漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Improper input validation in the PAM AD discovery endpoints in Devolutions Server 2026.2.4.0 through 2026.2.7.0 allows an authenticated user with the UserGroupsView permission to coerce server-side authentication to an attacker-controlled host, exposing PAM provider credentials as a NTLMv2 challenge-response, via a crafted DomainName parameter.
CVSS Information
N/A
Vulnerability Type
CWE-1284
Vulnerability Title
Devolutions Server 输入验证错误漏洞
Vulnerability Description
Devolutions Server是加拿大Devolutions公司的服务器设备。 Devolutions Server 2026.2.4.0至2026.2.7.0版本存在输入验证错误漏洞,该漏洞源于输入验证错误,可能导致通过UserGroupsView权限认证的用户,利用特制的DomainName参数强制服务端身份验证到攻击者控制主机,暴露PAM提供者凭据为NTLMv2挑战响应。
CVSS Information
N/A
Vulnerability Type
N/A