MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0002

Devolutions Server est affecté par une vulnérabilité de sécurité.

Produits affectés

Devolutions Server
2022.3.1 jusqu'à 2022.3.9.

Journal des modifications

Mise à jour - Produits concernés sont plus spécifiques Publication initiale - 2023-02-03

Vulnérabilité de contrôle d'accès inapproprié dans Devolutions Server

Moyenne - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Un contrôle d'accès inapproprié dans la récupération d'entrée (/api/connections/partial/entryId) dans Devolutions Server permet à un utilisateur authentifié d'accéder à des données sensibles non autorisées.

CVE(s)

CVE-2023-0661

Mesures correctives et solutions de contournement

Mettre à jour vers Devolutions Server 2022.3.10 ou plus récent