HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0015

Devolutions Server ist von mehreren Schwachstellen betroffen.

Betroffene Produkte

See vulnerabilities for affected products.

Änderungsprotokoll

20/10/2025 - Erstveröffentlichung

9 Critical - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H

Fehlerhafte Autorisierung im Workflow für „Temporären Zugriff“ in Devolutions Server

Fehlerhafte Autorisierung im Workflow für temporären Zugriff in Devolutions Server 2025.2.12.0 und früher ermöglicht es einem authentifizierten Basisbenutzer, die eigenen temporären Zugriffsanfragen oder die anderer Benutzer selbst zu genehmigen und über speziell gestaltete API-Anfragen unbefugten Zugriff auf Tresore und Einträge zu erlangen.

Betroffene Produkte

CVE(s)

CVE-2025-11957

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2025.2.14.0 oder höher

Danksagungen

Gino Boudreau (mononclemich)

5.1 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Unzureichende Eingabevalidierung im Security Dashboard

Eine unzureichende Eingabevalidierung in der API für ignorierte Aufgaben des Security Dashboards von Devolutions Server 2025.2.15.0 und früher ermöglicht es einem authentifizierten Benutzer, einen Denial of Service im Security Dashboard über eine speziell gestaltete Anfrage zu verursachen.

Betroffene Produkte

CVE(s)

CVE-2025-11958

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2025.3.2.0 oder höher

Danksagungen

bhatta_jeewan