HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2021-0004

Mehrere Schwachstellen wurden in Devolutions Server behoben.

Betroffene Produkte

Devolutions Server
2020.3 and earlier
Devolutions Server
2020.3.17 and earlier

Änderungsprotokoll

Erstveröffentlichung – 2021-03-30

High - CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Zu permissive CORS-Richtlinie (CVE-2021-28048)

In Devolutions Server existiert eine zu permissive CORS-Richtlinie, die Cross-Origin-Anfragen von jeder Domäne zulässt. Dies ermöglicht es einem Angreifer, mit der API zu interagieren, wenn ein Opfer eine bösartige Website besucht.

Betroffene Produkte

CVE(s)

CVE-2021-28048

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2021.1 oder höher
Aktualisieren Sie auf Devolutions Server LTS 2020.3.18 oder höher

High - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

SQL Injection bei Benutzerlöschung (CVE-2021-28157)

Es ist für einen Administrator möglich, SQL-Code in einen Benutzernamen einzuschleusen und diesen durch Löschen des Benutzers auszuführen.

Betroffene Produkte

CVE(s)

CVE-2021-28157

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2021.1 oder höher, Aktualisieren Sie auf Devolutions Server 2020.3.18 oder höher

Danksagungen

Marc Olivier Bergeron @ GoSecure