MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0008

Devolutions Server et Remote Desktop Manager sont affectés par plusieurs vulnérabilités de sécurité.

Produits affectés

Remote Desktop Manager
2023.1.9 et versions antérieures
Devolutions Server
2023.1.9 et versions antérieures

Journal des modifications

Publication initiale - 2023-03-23

Contournement des permissions lors de l'importation ou de la synchronisation des entrées (CVE-2023-1202)

Élevée (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Contournement de permission lors de l'importation ou de la synchronisation des entrées dans le coffre de l'utilisateur dans Devolutions Remote Desktop Manager 2023.1.9 et les versions antérieures permet aux utilisateurs aux droits restreints de contourner la permission d'entrée via une collision d'identifiant.

CVE(s)

CVE-2023-1202

Mesures correctives et solutions de contournement

Mettre à jour vers Remote Desktop Manager 2023.1.10 ou supérieur

Contournement des permissions lors de l'importation ou de la synchronisation des entrées (CVE-2023-1202)

Élevée (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Contournement de permission lors de l'importation ou de la synchronisation des entrées dans le coffre de l'utilisateur dans Devolutions Remote Desktop Manager 2023.1.9 et les versions antérieures permet aux utilisateurs aux droits restreints de contourner la permission d'entrée via une collision d'identifiant.

CVE(s)

CVE-2023-1603

Mesures correctives et solutions de contournement

Mettre à jour vers Remote Desktop Manager 2023.1.10 ou supérieur