# N/A
## 概述
Devolutions Server 的远程会话(remote-sessions)功能中存在 SQL 注入漏洞。
## 影响版本
- Devolutions Server 2025.3.1 至 2025.3.12
## 细节
该漏洞存在于远程会话组件中,攻击者可通过构造恶意请求利用 SQL 注入漏洞,直接与数据库交互。
## 影响
未经身份验证的攻击者可利用该漏洞执行任意 SQL 命令,可能导致敏感数据泄露、数据篡改或服务器权限失陷。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DEVO-2026-0003 - Advisory - Security - Devolutions -- 🔗来源链接
标签:
神龙速读:
**关键漏洞信息:**
- **漏洞ID:** DEVO-2026-0003
- **受影响的产品:** Devolutions Server 2025.3.1 to 2025.3.12
- **CVSS评分:** 7.0 (高)
**具体漏洞:**
1. **SQL注入在远程会话中 (SQL injection in remote sessions):**
- **描述:** 允许具有特权会话监控权限的用户提取或修改数据。
- **CVSS评分:** 4.0
2. **虚拟网关拒绝IP规则旁路 (Virtual gateway deny IP rule bypass):**
- **描述:** 在特定条件下,使用链接主机时可绕过虚拟网关拒绝IP规则。
- **CVSS评分:** 4.0
- **CVE编号:** CVE-2026-1007
- **修复措施和变通办法:** 升级到版本2025.3.14或更高版本。
暂无评论