# N/A
## 概述
Devolutions Server 的虚拟网关组件存在错误的授权漏洞,允许攻击者绕过 IP 拒绝规则。
## 影响版本
- 受影响版本:Server 2025.3.1 至 2025.3.12(包含)
## 细节
该漏洞位于虚拟网关组件中,由于授权机制不正确,攻击者可利用此问题绕过配置的 deny IP 规则,从而访问本应被阻止的资源。
## 影响
攻击者可绕过 IP 地址限制,实现未授权访问,可能导致敏感数据泄露或进一步的系统入侵。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DEVO-2026-0003 - Advisory - Security - Devolutions -- 🔗来源链接
标签:
神龙速读:
**关键漏洞信息:**
- **漏洞ID:** DEVO-2026-0003
- **受影响的产品:** Devolutions Server 2025.3.1 to 2025.3.12
- **CVSS评分:** 7.0 (高)
**具体漏洞:**
1. **SQL注入在远程会话中 (SQL injection in remote sessions):**
- **描述:** 允许具有特权会话监控权限的用户提取或修改数据。
- **CVSS评分:** 4.0
2. **虚拟网关拒绝IP规则旁路 (Virtual gateway deny IP rule bypass):**
- **描述:** 在特定条件下,使用链接主机时可绕过虚拟网关拒绝IP规则。
- **CVSS评分:** 4.0
- **CVE编号:** CVE-2026-1007
- **修复措施和变通办法:** 升级到版本2025.3.14或更高版本。
暂无评论