MENU PRINCIPAL
Solutions

Packages

blue box

Forfait de démarrage

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Comparer toutes nos solutions

Vue d'ensemble rapide

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2021-0004

Plusieurs vulnérabilités ont été corrigés dans Devolutions Server.

Produits affectés

Devolutions Server
2020.3 and earlier
Devolutions Server
LTS 2020.3.17 and earlier

Journal des modifications

Publication initiale - 2021-03-30

High - CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Overly Permissive CORS Policy (CVE-2021-28048)

An overly permissive CORS Policy exists in Devolutions Server, allowing Cross-Origin requests from any domain. This allows an attacker to interact with the API when a victim visits a malicious website.

Produits affectés

CVE(s)

CVE-2021-28048

Mesures correctives et solutions de contournement

Update to Devolutions Server 2021.1 or higher
Update to Devolutions Server LTS 2020.3.18 or higher

High - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

SQL Injection on User Deletion (CVE-2021-28157)

It is possible for an administrator to inject SQL code into a username and execute it by deleting the user.

Produits affectés

CVE(s)

CVE-2021-28157

Mesures correctives et solutions de contournement

Update to Devolutions Server 2021.1 or higher, Update to Devolutions Server 2020.3.18 or higher

Credits

Marc Olivier Bergeron @ GoSecure