Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2023-0003
Devolutions Server est affecté par plusieurs vulnérabilités de sécurité.
Produits affectés
Journal des modifications
Publication initiale - 2023-02-22
Injection SQL dans le composant de documentation
Critique - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9
Une insuffisance de la validation des entrées dans la fonction de documentation de Devolutions Server 2022.3.12 et des versions antérieures permet à un attaquant authentifié de réaliser une injection SQL, pouvant éventuellement entraîner un accès non autorisé aux ressources du système.
CVE(s)
CVE-2023-0953
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2022.3.13 ou supérieur
Mauvais contrôle d'accès sur les points de terminaison dans Devolutions Server
Élevée - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5
Des contrôles d'accès inappropriés sur certains points de terminaison de l'API dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur standard avec privilèges d'effectuer des actions privilégiées.
CVE(s)
CVE-2023-0951
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server vers 2022.3.13 ou supérieur.
Mauvais contrôle d'accès sur les entrées dans Devolutions Server
Moyenne - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5
Des contrôles d'accès inappropriés sur les entrées dans Devolutions Server 2022.3.12 et des versions antérieures pourraient permettre à un utilisateur authentifié d'accéder à des données sensibles telles que des mots de passe sans autorisation appropriée.
CVE(s)
CVE-2023-0952
Mesures correctives et solutions de contournement
Mettre à niveau Devolutions Server vers 2022.3.13 et supérieur