Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2021-0002
Multiple vulnerabilities were fixed in Devolutions Server 2020.3.
Produits affectés
2020.2 and earlier
Journal des modifications
Initial Publication - 2021-03-30
High - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
Broken Authentication with Windows domain users (CVE-2021-23923)
Produits affectés
CVE(s)
CVE-2021-23923
Mesures correctives et solutions de contournement
Update to Devolutions 2020.3 or higher.
High - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Broken access control on Password List entry elements (CVE-2021-23921)
Produits affectés
CVE(s)
CVE-2021-23921
Mesures correctives et solutions de contournement
Update to Devolutions Server 2020.3 or higher
Medium - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Exposure of sensitive information in diagnostic files (CVE-2021-23924)
Produits affectés
CVE(s)
CVE-2021-23924
Mesures correctives et solutions de contournement
Update to Devolutions Server 2020.3 or higher
High - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Stored cross-site scripting (XSS) vulnerability in URL for entries of type Document (CVE-2021-23925)
Produits affectés
CVE(s)
CVE-2021-23925
Mesures correctives et solutions de contournement
Update to Devolutions Server 2020.3 or higher