Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0008
Devolutions Server und Remote Desktop Manager sind von mehreren Sicherheitsschwachstellen betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 2023-03-23
Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen (CVE-2023-1202)
Hoch (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen im Benutzertresor in Devolutions Remote Desktop Manager 2023.1.9 und früheren Versionen ermöglicht es Benutzern mit eingeschränkten Rechten, die Eintragsberechtigung über eine ID-Kollision zu umgehen.
CVE(s)
CVE-2023-1202
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2023.1.10 oder höher
Permission bypass when importing or synchronizing entries (CVE-2023-1603)
Hoch (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Permission bypass when importing or synchronizing entries in User vault in Devolutions Server 2022.3.13 and prior versions allows users with restricted rights to bypass entry permission via id collision.
CVE(s)
CVE-2023-1603
Behebung und Workarounds
Upgrade to Devolutions Server 2023.1.3.0 or higher