PT-2025-48270 · Devolutions · Devolutions Server
CVE-2025-13757
·
Publicado
2025-11-27
·
Atualizado
2026-01-05
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Devolutions Server até a 2025.2.20 e até a 2025.3.8
Descrição
O Devolutions Server é afetado por um problema de Injeção de SQL na funcionalidade de logs de último uso. A falha permite que atacantes autenticados potencialmente roubem todas as senhas armazenadas no banco de dados. O problema possibilita a exfiltração de dados do banco de dados por meio de uma vulnerabilidade crítica de Injeção de SQL.
Recomendações
As versões do Devolutions Server anteriores à 2025.2.21 devem ser atualizadas.
As versões do Devolutions Server anteriores à 2025.3.9 devem ser atualizadas.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devolutions Server