Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0010
Les points de terminaison des billets de support Devolutions Server sont affectés par une vulnérabilité de sécurité.
Produits affectés
Journal des modifications
Publication initiale - 2023-04-17 Correction de faute de frappe - 2023-04-24
Medium 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Point de terminaison pour les journaux de diagnostic non limité aux administrateurs
Contrôle d'accès insuffisant dans la fonctionnalité de billet de soutien de Devolutions Server 2023.1.5.0 et versions antérieures permet à un attaquant authentifié d'envoyer des billets de soutien et de télécharger des fichiers de diagnostic via des points de terminaison spécifiques.
Produits affectés
CVE(s)
CVE-2023-2118
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2023.1.6.0 ou supérieur
Crédits
Jico