Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0010
Die Support-Ticket-Endpunkte von Devolutions Server sind von einer Sicherheitsschwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2023-04-17 Fixed typo - 2023-04-24
Medium 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Endpunkt für Diagnoseprotokolle nicht auf Administratoren beschränkt
Unzureichende Zugriffskontrolle in der Support-Ticket-Funktion in Devolutions Server 2023.1.5.0 und niedriger ermöglicht es einem authentifizierten Angreifer, Support-Tickets zu senden und Diagnosedateien über bestimmte Endpunkte herunterzuladen.
Betroffene Produkte
CVE(s)
CVE-2023-2118
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2023.1.6.0 oder höher
Danksagungen
Jico