HAUPTMENÜ

Sicherheit & Compliance

Wir halten die höchsten Standards ein, um Ihre Daten zu schützen und Vertrauen zu gewährleisten.

DEVO-2026-0011

Devolutions Server ist von einer Schwachstelle durch unsachgemäße Zugriffskontrolle betroffen.

Betroffene Produkte

Devolutions Server
2026.1.6.0 bis 2026.1.14.0
Devolutions Server
2026.1.6.0 bis 2026.1.14.0

Änderungsprotokoll

Erstveröffentlichung - 28.04.2026

4.3 Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Unsachgemäße Zugriffskontrolle auf Dokumentations-Endpunkten

Unsachgemäße Zugriffskontrolle in der Tresor-Dokumentationsfunktion in Devolutions Server ermöglicht es einem authentifizierten Angreifer, Dokumentationsinhalte aus nicht autorisierten Tresoren über eine manipulierte API-Anfrage zu lesen.

Dieses Problem betrifft Server: von 2026.1.6.0 bis 2026.1.14.0, bis 2025.3.18.0.

Betroffene Produkte

CVE(s)

CVE-2026-6706

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2026.1.15.0 oder höher.

Aktualisieren Sie auf Devolutions Server 2025.3.19.0 oder höher.

Danksagungen

Supr4s