HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0018

Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.

Betroffene Produkte

Devolutions Server
2022.3.13.0 und früher

Änderungsprotokoll

2023-10-16 - Erstveröffentlichung

Medium 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Problem bei der Berechtigungsvererbung

Unzureichende Zugriffskontrolle bei der Berechtigungsvererbung in Devolutions Server 2022.3.13.0 und früher ermöglicht es einem Angreifer, der einen Benutzer mit niedrigen Rechten kompromittiert hat, über eine bestimmte Kombination von Berechtigungen im Eintrag und dessen übergeordnetem Element auf Einträge zuzugreifen.

Betroffene Produkte

CVE(s)

CVE-2023-5575

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2023.1 oder höher