Sicherheit & Compliance
Wir halten die höchsten Standards ein, um Ihre Daten zu schützen und Vertrauen zu gewährleisten.
DEVO-2026-0011
Devolutions Server ist von einer Schwachstelle durch unsachgemäße Zugriffskontrolle betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 28.04.2026
4.3 Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Unsachgemäße Zugriffskontrolle auf Dokumentations-Endpunkten
Unsachgemäße Zugriffskontrolle in der Tresor-Dokumentationsfunktion in Devolutions Server ermöglicht es einem authentifizierten Angreifer, Dokumentationsinhalte aus nicht autorisierten Tresoren über eine manipulierte API-Anfrage zu lesen.
Dieses Problem betrifft Server: von 2026.1.6.0 bis 2026.1.14.0, bis 2025.3.18.0.
Betroffene Produkte
CVE(s)
CVE-2026-6706
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2026.1.15.0 oder höher.
Aktualisieren Sie auf Devolutions Server 2025.3.19.0 oder höher.
Danksagungen
Supr4s