# N/A
## 概述
Devolutions Server 在 2025.3.2 及之前版本中存在证书验证不当漏洞,允许中间人攻击者劫持流量。
## 影响版本
- Devolutions Server **2025.3.2 及更早版本**
## 细节
在连接至网关时,Devolutions Server 未正确验证 SSL/TLS 证书,导致攻击者在具备中间人 (MitM) 条件的情况下可以通过伪造证书窃取通信内容。
## 影响
- 允许处于中间人位置的攻击者拦截并解密客户端与网关之间的通信流量。
- 可能导致敏感数据泄露、会话劫持等安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论