PT-2025-48270 · Devolutions · Devolutions Server

CVE-2025-13757

·

Publicado

2025-11-27

·

Atualizado

2026-01-05

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Devolutions Server até a 2025.2.20 e até a 2025.3.8
Descrição O Devolutions Server é afetado por um problema de Injeção de SQL na funcionalidade de logs de último uso. A falha permite que atacantes autenticados potencialmente roubem todas as senhas armazenadas no banco de dados. O problema possibilita a exfiltração de dados do banco de dados por meio de uma vulnerabilidade crítica de Injeção de SQL.
Recomendações As versões do Devolutions Server anteriores à 2025.2.21 devem ser atualizadas. As versões do Devolutions Server anteriores à 2025.3.9 devem ser atualizadas.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15266
CVE-2025-13757

Produtos afetados

Devolutions Server