一、 漏洞 CVE-2025-1193 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Devolutions Remote Desktop Manager版本2024.3.19及之前版本中,证书验证组件存在不当的主机验证问题。这使得攻击者可以通过中间人攻击,使用针对不同主机的证书,拦截并修改加密通信。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
证书验证不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper host validation in the certificate validation component in Devolutions Remote Desktop Manager on 2024.3.19 and earlier on Windows allows an attacker to intercept and modify encrypted communications via a man-in-the-middle attack by presenting a certificate for a different host.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
证书验证不恰当
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-1193 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1193 的情报信息