CVE-2025-13683CVE-2025-13683是Devolutions Server和Remote Desktop Manager中的一个安全漏洞,涉及凭证在非预期请求中的意外暴露。该漏洞影响Devolutions Server 2025.3.8.0及之前版本,以及Remote Desktop Manager 2025.3.23.0及之前版本。攻击者可以通过网络访问利用此漏洞,在未经授权的情况下获取存储在系统中的用户凭证信息。由于该漏洞不需要高权限且无需用户交互即可实现,因此具有较高的实际利用风险。受影响的用户应尽快升级到最新修复版本,以防止凭证被恶意获取。
该漏洞属于敏感信息泄露类型,CVSS评分为6.5(中等严重程度)。攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L)即可实施攻击,无需用户交互(UI:N)。漏洞主要影响系统的机密性(Confidentiality),机密性影响评级为高(C:H),而完整性和可用性不受影响(I:N/A:N)。问题出在Devolutions Server和Remote Desktop Manager处理用户请求时,凭证信息可能被意外包含在HTTP请求、API响应或日志文件中。攻击者通过构造特定的请求或监控网络流量,可以捕获这些包含凭证的数据包。建议管理员检查系统日志和网络流量,识别是否存在凭证泄露的迹象。