MAIN MENU

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0008

Devolutions Server und Remote Desktop Manager sind von mehreren Sicherheitsschwachstellen betroffen.

Betroffene Produkte

Remote Desktop Manager
2023.1.9 and below
Devolutions Server
2022.3.13 and below

Änderungsprotokoll

Erstveröffentlichung – 2023-03-23

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen (CVE-2023-1202)

Hoch (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen im Benutzertresor in Devolutions Remote Desktop Manager 2023.1.9 und früheren Versionen ermöglicht es Benutzern mit eingeschränkten Rechten, die Eintragsberechtigung über eine ID-Kollision zu umgehen.

CVE(s)

CVE-2023-1202

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2023.1.10 oder höher

Permission bypass when importing or synchronizing entries (CVE-2023-1603)

Hoch (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Permission bypass when importing or synchronizing entries in User vault in Devolutions Server 2022.3.13 and prior versions allows users with restricted rights to bypass entry permission via id collision.

CVE(s)

CVE-2023-1603

Behebung und Workarounds

Upgrade to Devolutions Server 2023.1.3.0 or higher