Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2021-0002
Des vulnérabilités multiples ont été corrigées dans Devolutions Server 2020.3.
Produits affectés
2020.2 et antérieures
Journal des modifications
Publication initiale - 2021-03-30
High - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
Authentification brisée avec les utilisateurs du domaine Windows (CVE-2021-23923)
Dans certaines conditions, les utilisateurs de domaine pourraient s'authentifier en tant qu'un autre utilisateur dans Devolutions Server lorsque le paramètre création automatique des utilisateurs de domaine est activé.
S'authentifier en tant qu'un autre utilisateur pourrait donner accès à des mots de passe normalement accessibles uniquement à l'autre utilisateur, tels que des entrées dans le coffre privé de l'utilisateur. Cette vulnérabilité ne peut pas être utilisée pour s'authentifier à un utilisateur spécifique, l'utilisateur authentifié est défini par une configuration côté serveur.
Produits affectés
CVE(s)
CVE-2021-23923
Mesures correctives et solutions de contournement
Mettre à jour vers Devolutions 2020.3 ou une version supérieure.
High - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Contrôle d'accès brisé sur les éléments d'entrée de la liste de mots de passe (CVE-2021-23921)
Les identifiants stockés dans les entrées de Liste de mots de passe n'appliquent pas correctement les règles de contrôle d'accès lorsqu'ils sont utilisés avec Remote Desktop Manager.
Produits affectés
CVE(s)
CVE-2021-23921
Mesures correctives et solutions de contournement
Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure
Medium - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Exposition d'informations sensibles dans les fichiers de diagnostic (CVE-2021-23924)
Des informations sensibles, y compris des mots de passe, pourraient être involontairement incluses dans les fichiers de diagnostic utilisés pour la résolution de problèmes.
Produits affectés
CVE(s)
CVE-2021-23924
Mesures correctives et solutions de contournement
Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure
High - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Vulnérabilité de script intersites (XSS) stockée dans l'URL pour les entrées de type Document (CVE-2021-23925)
Les URL pour les entrées de type "Document" ne sont pas correctement validées pour empêcher l'exécution de code javascript.
Produits affectés
CVE(s)
CVE-2021-23925
Mesures correctives et solutions de contournement
Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure