漏洞信息
# N/A
## 概述
Devolutions Server 的 Security Dashboard 模块中存在输入验证不当漏洞。
## 影响版本
Devolutions Server 2025.2.15.0 及之前版本。
## 细节
漏洞存在于 Security Dashboard 的 ignored-tasks API 中。由于未正确验证用户输入,攻击者可通过发送特制请求,绕过正常处理逻辑。
## 影响
经身份验证的攻击者可利用该漏洞导致 Security Dashboard 服务不可用,从而造成拒绝服务(DoS)。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
An improper input validation in the Security Dashboard ignored-tasks API of Devolutions Server 2025.2.15.0 and earlier allows an authenticated user to cause a denial of service to the Security Dashboard via a crafted request.
CVSS信息
N/A
漏洞类别
输入验证不恰当
漏洞标题
Devolutions Server 安全漏洞
漏洞描述信息
Devolutions Server是加拿大Devolutions公司的一个应用系统。提供功能齐全的共享帐户和密码管理解决方案。 Devolutions Server 2025.2.15.0及之前版本存在安全漏洞,该漏洞源于Security Dashboard ignored-tasks API输入验证不当,可能导致拒绝服务攻击。
CVSS信息
N/A
漏洞类别
其他