Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0018
Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
2023-10-16 - Erstveröffentlichung
Medium 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Problem bei der Berechtigungsvererbung
Unzureichende Zugriffskontrolle bei der Berechtigungsvererbung in Devolutions Server 2022.3.13.0 und früher ermöglicht es einem Angreifer, der einen Benutzer mit niedrigen Rechten kompromittiert hat, über eine bestimmte Kombination von Berechtigungen im Eintrag und dessen übergeordnetem Element auf Einträge zuzugreifen.
Betroffene Produkte
CVE(s)
CVE-2023-5575
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2023.1 oder höher