MAIN MENU
Solutions

Paquets d'installation

blue box

Starter Pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Intégrations

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Compagnie

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2021-0004

Plusieurs vulnérabilités ont été corrigés dans Devolutions Server.

Produits affectés

Devolutions Server
2020.3 and earlier
Devolutions Server
LTS 2020.3.17 and earlier

Journal des modifications

Publication initiale - 2021-03-30

High - CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Overly Permissive CORS Policy (CVE-2021-28048)

An overly permissive CORS Policy exists in Devolutions Server, allowing Cross-Origin requests from any domain. This allows an attacker to interact with the API when a victim visits a malicious website.

Produits affectés

CVE(s)

CVE-2021-28048

Mesures correctives et solutions de contournement

Update to Devolutions Server 2021.1 or higher
Update to Devolutions Server LTS 2020.3.18 or higher

High - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

SQL Injection on User Deletion (CVE-2021-28157)

It is possible for an administrator to inject SQL code into a username and execute it by deleting the user.

Produits affectés

CVE(s)

CVE-2021-28157

Mesures correctives et solutions de contournement

Update to Devolutions Server 2021.1 or higher, Update to Devolutions Server 2020.3.18 or higher

Crédits

Marc Olivier Bergeron @ GoSecure