MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0003

Devolutions Server est affecté par plusieurs vulnérabilités de sécurité.

Produits affectés

Devolutions Server
2022.3.12 et inférieur.

Journal des modifications

Publication initiale - 2023-02-22

Injection SQL dans le composant de documentation

Critique - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9

Une insuffisance de la validation des entrées dans la fonction de documentation de Devolutions Server 2022.3.12 et des versions antérieures permet à un attaquant authentifié de réaliser une injection SQL, pouvant éventuellement entraîner un accès non autorisé aux ressources du système.

CVE(s)

CVE-2023-0953

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2022.3.13 ou supérieur

Mauvais contrôle d'accès sur les points de terminaison dans Devolutions Server

Élevée - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5

Des contrôles d'accès inappropriés sur certains points de terminaison de l'API dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur standard avec privilèges d'effectuer des actions privilégiées.

CVE(s)

CVE-2023-0951

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server vers 2022.3.13 ou supérieur.

Mauvais contrôle d'accès sur les entrées dans Devolutions Server

Moyenne - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5

Des contrôles d'accès inappropriés sur les entrées dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur authentifié d'accéder à des données sensibles telles que des mots de passe sans autorisation appropriée.

CVE(s)

CVE-2023-0952

Mesures correctives et solutions de contournement

Mettre à niveau Devolutions Server vers 2022.3.13 et supérieur