Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0017
Devolutions Server est affecté par une vulnérabilité de sécurité.
Produits affectés
Journal des modifications
2023-10-13 - Publication initiale
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9 medium
Fuite d'informations dans les scripts de propagation PAM
Mauvais contrôle d'accès dans les scripts de propagation PAM dans Devolutions Server 2023.2.8.0 et antérieur permet à une attaque avec autorisation de gérer les scripts de propagation PAM de récupérer les mots de passe stockés dans ceux-ci via une requête GET.
Produits affectés
CVE(s)
CVE-2023-5240
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2023.2.9.0 ou supérieur.