推荐 6.4
Conf: 55%
CVE-2026-11890
CVE-2026-11890 是 Devolutions Server 中的一个不当访问控制漏洞,影响版本 2026.2.5 和 2026.1.21。该漏洞允许经过身份验证的用户检索账户发现扫描结果,这可能导致敏感信息泄露。攻击者可以通过利用该漏洞获取账户发现扫描的详细结果,从而可能进一步攻击目标系统。由于该漏洞无需高权限即可利用,且可能暴露内部账户信息,安全风险较高。建议受影响的用户立即升级到 Devolutions Server 的最新版本(2026.2.5 和 2026.1.21 之后的版本),以修复此权限控制缺陷。同时,应限制对 Devolutions Server 的网络访问,仅允许可信来源连接,并监控异常活动。目前尚无证据表明该漏洞已被在野利用。
💡 影响/原因: 该漏洞允许已认证用户读取账户发现扫描结果,可能导致内部账户信息泄露,为后续攻击提供情报。虽然无需特殊权限,但影响面广,应及时修补。
排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)