Hauptmenü

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0011

Devolutions Server ist von einer Schwachstelle durch unsachgemäße Zugriffskontrolle betroffen.

Betroffene Produkte

Devolutions Server
2026.1.6.0 through 2026.1.14.0
2025.3.18.0 and earlier

Änderungsprotokoll

Erstveröffentlichung - 28.04.2026

Unsachgemäße Zugriffskontrolle auf Dokumentations-Endpunkten

4.3 Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Unsachgemäße Zugriffskontrolle in der Tresor-Dokumentationsfunktion in Devolutions Server ermöglicht es einem authentifizierten Angreifer, Dokumentationsinhalte aus nicht autorisierten Tresoren über eine manipulierte API-Anfrage zu lesen.

Dieses Problem betrifft Server: von 2026.1.6.0 bis 2026.1.14.0, bis 2025.3.18.0.

CVE(s)

CVE-2026-6706

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2026.1.15.0 oder höher.

Aktualisieren Sie auf Devolutions Server 2025.3.19.0 oder höher.

Danksagungen

Supr4s