# N/A
## 概述
Devolutions Server 的 Just-in-Time (JIT) 访问请求审批界面存在 UI 同步问题,导致在处理标准出借请求时,远程认证攻击者可能利用陈旧的 UI 状态访问已被删除的 JIT 组。
## 影响版本
Devolutions Server 2025.2.4.0 及之前版本。
## 细节
在处理 JIT 访问请求时,审批界面未能正确同步后台数据状态。当 JIT 组被删除后,UI 可能仍保留旧的状态信息,攻击者可在特定条件下利用此情况请求访问已被删除的 JIT 组资源。
## 影响
攻击者可绕过预期的访问控制,获得已被删除的 JIT 组的授权访问权限,进而可能访问相关敏感资源。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论