Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0020
Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
2023-11-22 – Erstveröffentlichung
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/U:Green 6.3 Medium
Informationsleck im Content-Security-Policy-Header
Ein Informationsleck im Content-Security-Policy-Header in Devolutions Server 2023.3.7.0 ermöglicht es einem nicht authentifizierten Angreifer, die konfigurierten Devolutions-Gateway-Endpunkte aufzulisten.
Betroffene Produkte
CVE(s)
CVE-2023-6264
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2023.3.8 oder höher