HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0013

Die Abonnementfunktion von Devolutions Server ist von einer Sicherheitsschwachstelle betroffen

Betroffene Produkte

Devolutions Server
2023.1.1.0 und niedriger

Änderungsprotokoll

Erstveröffentlichung - 2023-05-02

Low - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

Unzureichende Zugriffskontrolle im Pfadfilter des Abonnementordners

Unzureichende Zugriffskontrolle im Pfadfilter des Abonnementordners in Devolutions Server 2023.1.1 und früher ermöglicht es Angreifern mit Administratorrechten, Nutzungsinformationen zu Ordnern in Benutzertresoren über einen bestimmten Ordnernamen abzurufen.

Betroffene Produkte

CVE(s)

CVE-2023-2445

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2023.1.3 oder höher