Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0015
Devolutions Server ist von mehreren Schwachstellen betroffen.
Betroffene Produkte
See vulnerabilities for affected products.
Änderungsprotokoll
20/10/2025 - Erstveröffentlichung
9 Critical - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H
Fehlerhafte Autorisierung im Workflow für „Temporären Zugriff“ in Devolutions Server
Fehlerhafte Autorisierung im Workflow für temporären Zugriff in Devolutions Server 2025.2.12.0 und früher ermöglicht es einem authentifizierten Basisbenutzer, die eigenen temporären Zugriffsanfragen oder die anderer Benutzer selbst zu genehmigen und über speziell gestaltete API-Anfragen unbefugten Zugriff auf Tresore und Einträge zu erlangen.
Betroffene Produkte
CVE(s)
CVE-2025-11957
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2025.2.14.0 oder höher
Danksagungen
Gino Boudreau (mononclemich)
5.1 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Unzureichende Eingabevalidierung im Security Dashboard
Eine unzureichende Eingabevalidierung in der API für ignorierte Aufgaben des Security Dashboards von Devolutions Server 2025.2.15.0 und früher ermöglicht es einem authentifizierten Benutzer, einen Denial of Service im Security Dashboard über eine speziell gestaltete Anfrage zu verursachen.
Betroffene Produkte
CVE(s)
CVE-2025-11958
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2025.3.2.0 oder höher
Danksagungen
bhatta_jeewan