HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0016

Devolutions Server ist von mehreren Schwachstellen betroffen.

Betroffene Produkte

Devolutions Server
2025.3.5 und früher

Änderungsprotokoll

6/11/2025 - Erstveröffentlichung

Fehlerhafte Berechtigungsverwaltung bei der Pre-MFA-Cookie-Verarbeitung

9.4 Kritisch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Fehlerhafte Berechtigungsverwaltung bei der Pre-MFA-Cookie-Verarbeitung in Devolutions Server ermöglicht es einem authentifizierten Benutzer mit niedrigen Rechten, ein anderes Konto durch Wiedergabe des Pre-MFA-Cookies zu imitieren.

Dies umgeht nicht den MFA-Verifizierungsschritt des Zielkontos.



CVE(s)

CVE-2025-12485

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2025.3.6.0 oder höher

Aktualisieren Sie auf Devolutions Server 2025.2.17.0 oder höher

Unzureichende Zugriffskontrolle bei sensiblen Feldern der dritten Ebene in Devolutions Server

7.1 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Unzureichende Zugriffskontrolle in Devolutions Server ermöglicht es einem Benutzer mit Nur-Lese-Zugriff, sensible verschachtelte Felder der dritten Ebene abzurufen, wie z. B. benutzerdefinierte Werte von Passwortlisten, was zu einer Passwort-Offenlegung führt.

CVE(s)

CVE-2025-12808

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2025.3.6.0 oder höher

Aktualisieren Sie auf Devolutions Server 2025.2.17.0 oder höher