Sicherheit & Regelkonformität

Wir halten die höchsten Standards ein, um Ihre Daten zu schützen und Vertrauen zu gewährleisten.

DEVO-2025-0012

Devolutions Server is affected by multiple vulnerabilities.

Betroffene Produkte

Devolutions Server
2025.2.4 and earlier

Änderungsprotokoll

22/7/2025 - Initial publication

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Improper access control in secure message component in Devolutions Server

Improper access control in secure message component in Devolutions Server allows an authenticated user to steal unauthorized entries via the secure message entry attachment feature.

Betroffene Produkte

CVE(s)

CVE-2025-6741

Behebungen und Workarounds

Upgrade to Devolutions Server 2025.2.5.0 or higher

9.5 Critical - CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H

Use of weak credentials in emergency authentication component in Devolutions Server

Use of weak credentials in emergency authentication component in Devolutions Server allows an unauthenticated attacker to bypass authentication via brute forcing the short emergency codes generated by the server within a feasible timeframe.

Betroffene Produkte

CVE(s)

CVE-2025-6523

Behebungen und Workarounds

Upgrade to Devolutions Server 2025.2.4.0 or higher

Devolutions Logo

Wir helfen Unternehmen dabei, das IT-Chaos zu meistern, indem wir Lösungen für Passwortverwaltung, Remoteverbindungen und privilegierte Zugriffsverwaltung bereitstellen.

DEVOLUTIONS

Sicherheit & Datenschutz | infos@devolutions.net

Alle Rechte vorbehalten © 2025 Devolutions