MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0013

La fonctionnalité d'abonnement Devolutions Server est affectée par une vulnérabilité de sécurité

Produits affectés

Devolutions Server
2023.1.1.0 et inférieur

Journal des modifications

Publication initiale - 2023-05-02

Contrôle d'accès inapproprié dans le filtre de chemin du dossier des abonnements

Faible - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

Contrôle d'accès inapproprié dans le filtre de chemin du dossier des abonnements dans Devolutions Server 2023.1.1 et versions antérieures permet aux attaquants avec des privilèges administratifs de récupérer des informations d'utilisation sur les dossiers dans les coffres de l'utilisateur via un nom de dossier spécifique.

CVE(s)

CVE-2023-2445

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server vers 2023.1.3 ou supérieur