HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0010

Die Support-Ticket-Endpunkte von Devolutions Server sind von einer Sicherheitsschwachstelle betroffen.

Betroffene Produkte

Devolutions Server
2023.1.5.0 und niedriger

Änderungsprotokoll

Erstveröffentlichung - 2023-04-17 Fixed typo - 2023-04-24

Medium 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Endpunkt für Diagnoseprotokolle nicht auf Administratoren beschränkt

Unzureichende Zugriffskontrolle in der Support-Ticket-Funktion in Devolutions Server 2023.1.5.0 und niedriger ermöglicht es einem authentifizierten Angreifer, Support-Tickets zu senden und Diagnosedateien über bestimmte Endpunkte herunterzuladen.

Betroffene Produkte

CVE(s)

CVE-2023-2118

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2023.1.6.0 oder höher

Danksagungen

Jico