HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0018

Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.

Betroffene Produkte

Devolutions Server
2022.3.13.0 und früher

Änderungsprotokoll

2023-10-16 - Erstveröffentlichung

Problem bei der Berechtigungsvererbung

Mittel 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Unzureichende Zugriffskontrolle bei der Berechtigungsvererbung in Devolutions Server 2022.3.13.0 und früher ermöglicht es einem Angreifer, der einen Benutzer mit niedrigen Rechten kompromittiert hat, über eine bestimmte Kombination von Berechtigungen im Eintrag und dessen übergeordnetem Element auf Einträge zuzugreifen.

CVE(s)

CVE-2023-5575

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2023.1 oder höher