Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2023-0013
Die Abonnementfunktion von Devolutions Server ist von einer Sicherheitsschwachstelle betroffen
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2023-05-02
Unzureichende Zugriffskontrolle im Pfadfilter des Abonnementordners
Niedrig - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Unzureichende Zugriffskontrolle im Pfadfilter des Abonnementordners in Devolutions Server 2023.1.1 und früher ermöglicht es Angreifern mit Administratorrechten, Nutzungsinformationen zu Ordnern in Benutzertresoren über einen bestimmten Ordnernamen abzurufen.
CVE(s)
CVE-2023-2445
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2023.1.3 oder höher