MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0003

Devolutions Server est affecté par plusieurs vulnérabilités de sécurité.

Produits affectés

Devolutions Server
2022.3.12 et inférieur.

Journal des modifications

Publication initiale - 2023-02-22

Critical - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9

Injection SQL dans le composant de documentation

Une insuffisance de la validation des entrées dans la fonction de documentation de Devolutions Server 2022.3.12 et des versions antérieures permet à un attaquant authentifié de réaliser une injection SQL, pouvant éventuellement entraîner un accès non autorisé aux ressources du système.

Produits affectés

CVE(s)

CVE-2023-0953

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2022.3.13 ou supérieur

High - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5

Mauvais contrôle d'accès sur les points de terminaison dans Devolutions Server

Des contrôles d'accès inappropriés sur certains points de terminaison de l'API dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur standard avec privilèges d'effectuer des actions privilégiées.

Produits affectés

CVE(s)

CVE-2023-0951

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server vers 2022.3.13 ou supérieur.

Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5

Mauvais contrôle d'accès sur les entrées dans Devolutions Server

Des contrôles d'accès inappropriés sur les entrées dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur authentifié d'accéder à des données sensibles telles que des mots de passe sans autorisation appropriée.

Produits affectés

CVE(s)

CVE-2023-0952

Mesures correctives et solutions de contournement

Mettre à niveau Devolutions Server vers 2022.3.13 et supérieur