MENU PRINCIPAL
Solutions

Packages

blue box

Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0008

Devolutions Server et Remote Desktop Manager sont affectés par plusieurs vulnérabilités de sécurité.

Produits affectés

Remote Desktop Manager
2023.1.9 et versions antérieures
Devolutions Server
2023.1.9 et versions antérieures

Journal des modifications

Publication initiale - 2023-03-23

High (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Contournement des permissions lors de l'importation ou de la synchronisation des entrées (CVE-2023-1202)

Contournement de permission lors de l'importation ou de la synchronisation des entrées dans le coffre de l'utilisateur dans Devolutions Remote Desktop Manager 2023.1.9 et les versions antérieures permet aux utilisateurs aux droits restreints de contourner la permission d'entrée via une collision d'identifiant.

Produits affectés

CVE(s)

CVE-2023-1202

Mesures correctives et solutions de contournement

Mettre à jour vers Remote Desktop Manager 2023.1.10 ou supérieur

High (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Contournement des permissions lors de l'importation ou de la synchronisation des entrées (CVE-2023-1202)

Contournement de permission lors de l'importation ou de la synchronisation des entrées dans le coffre de l'utilisateur dans Devolutions Remote Desktop Manager 2023.1.9 et les versions antérieures permet aux utilisateurs aux droits restreints de contourner la permission d'entrée via une collision d'identifiant.

Produits affectés

CVE(s)

CVE-2023-1603

Mesures correctives et solutions de contournement

Mettre à jour vers Remote Desktop Manager 2023.1.10 ou supérieur