Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0003
Devolutions Server est affecté par plusieurs vulnérabilités de sécurité.
Produits affectés
Journal des modifications
Publication initiale - 2023-02-22
Critical - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9
Injection SQL dans le composant de documentation
Une insuffisance de la validation des entrées dans la fonction de documentation de Devolutions Server 2022.3.12 et des versions antérieures permet à un attaquant authentifié de réaliser une injection SQL, pouvant éventuellement entraîner un accès non autorisé aux ressources du système.
Produits affectés
CVE(s)
CVE-2023-0953
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2022.3.13 ou supérieur
High - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5
Mauvais contrôle d'accès sur les points de terminaison dans Devolutions Server
Des contrôles d'accès inappropriés sur certains points de terminaison de l'API dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur standard avec privilèges d'effectuer des actions privilégiées.
Produits affectés
CVE(s)
CVE-2023-0951
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server vers 2022.3.13 ou supérieur.
Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5
Mauvais contrôle d'accès sur les entrées dans Devolutions Server
Des contrôles d'accès inappropriés sur les entrées dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur authentifié d'accéder à des données sensibles telles que des mots de passe sans autorisation appropriée.
Produits affectés
CVE(s)
CVE-2023-0952
Mesures correctives et solutions de contournement
Mettre à niveau Devolutions Server vers 2022.3.13 et supérieur