MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0010

Les points de terminaison des billets de support Devolutions Server sont affectés par une vulnérabilité de sécurité.

Produits affectés

Devolutions Server
2023.1.5.0 et inférieur

Journal des modifications

Publication initiale - 2023-04-17 Correction de faute de frappe - 2023-04-24

Point de terminaison pour les journaux de diagnostic non limité aux administrateurs

Moyenne 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Contrôle d'accès insuffisant dans la fonctionnalité de billet de soutien de Devolutions Server 2023.1.5.0 et versions antérieures permet à un attaquant authentifié d'envoyer des billets de soutien et de télécharger des fichiers de diagnostic via des points de terminaison spécifiques.

CVE(s)

CVE-2023-2118

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2023.1.6.0 ou supérieur

Crédits

Jico