MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2021-0002

Des vulnérabilités multiples ont été corrigées dans Devolutions Server 2020.3.

Produits affectés

Devolutions Server

2020.2 et antérieures

Journal des modifications

Publication initiale - 2021-03-30

High - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N

Authentification brisée avec les utilisateurs du domaine Windows (CVE-2021-23923)

Dans certaines conditions, les utilisateurs de domaine pourraient s'authentifier en tant qu'un autre utilisateur dans Devolutions Server lorsque le paramètre création automatique des utilisateurs de domaine est activé.

S'authentifier en tant qu'un autre utilisateur pourrait donner accès à des mots de passe normalement accessibles uniquement à l'autre utilisateur, tels que des entrées dans le coffre privé de l'utilisateur. Cette vulnérabilité ne peut pas être utilisée pour s'authentifier à un utilisateur spécifique, l'utilisateur authentifié est défini par une configuration côté serveur.

Produits affectés

CVE(s)

CVE-2021-23923

Mesures correctives et solutions de contournement

Mettre à jour vers Devolutions 2020.3 ou une version supérieure.

High - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Contrôle d'accès brisé sur les éléments d'entrée de la liste de mots de passe (CVE-2021-23921)

Les identifiants stockés dans les entrées de Liste de mots de passe n'appliquent pas correctement les règles de contrôle d'accès lorsqu'ils sont utilisés avec Remote Desktop Manager.

Produits affectés

CVE(s)

CVE-2021-23921

Mesures correctives et solutions de contournement

Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure

Medium - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Exposition d'informations sensibles dans les fichiers de diagnostic (CVE-2021-23924)

Des informations sensibles, y compris des mots de passe, pourraient être involontairement incluses dans les fichiers de diagnostic utilisés pour la résolution de problèmes.

Produits affectés

CVE(s)

CVE-2021-23924

Mesures correctives et solutions de contournement

Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure

High - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Vulnérabilité de script intersites (XSS) stockée dans l'URL pour les entrées de type Document (CVE-2021-23925)

Les URL pour les entrées de type "Document" ne sont pas correctement validées pour empêcher l'exécution de code javascript.

Produits affectés

CVE(s)

CVE-2021-23925

Mesures correctives et solutions de contournement

Mettre à jour vers Devolutions Server 2020.3 ou une version supérieure