Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2025-0016
Devolutions Server ist von mehreren Schwachstellen betroffen.
Betroffene Produkte
Änderungsprotokoll
6/11/2025 - Erstveröffentlichung
Fehlerhafte Berechtigungsverwaltung bei der Pre-MFA-Cookie-Verarbeitung
9.4 Kritisch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Fehlerhafte Berechtigungsverwaltung bei der Pre-MFA-Cookie-Verarbeitung in Devolutions Server ermöglicht es einem authentifizierten Benutzer mit niedrigen Rechten, ein anderes Konto durch Wiedergabe des Pre-MFA-Cookies zu imitieren.
Dies umgeht nicht den MFA-Verifizierungsschritt des Zielkontos.
CVE(s)
CVE-2025-12485
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2025.3.6.0 oder höher
Aktualisieren Sie auf Devolutions Server 2025.2.17.0 oder höher
Unzureichende Zugriffskontrolle bei sensiblen Feldern der dritten Ebene in Devolutions Server
7.1 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Unzureichende Zugriffskontrolle in Devolutions Server ermöglicht es einem Benutzer mit Nur-Lese-Zugriff, sensible verschachtelte Felder der dritten Ebene abzurufen, wie z. B. benutzerdefinierte Werte von Passwortlisten, was zu einer Passwort-Offenlegung führt.
CVE(s)
CVE-2025-12808
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2025.3.6.0 oder höher
Aktualisieren Sie auf Devolutions Server 2025.2.17.0 oder höher